FreePBX是FreePBX团队开源的一款基于Web的电话交换系统。 FreePBX 16.0.47之前版本和17.0.30之前版本存在配置错误漏洞,该漏洞源于FreePBX Framework模块在运行runRestore()时允许特制备份恢复隐藏的AUTHTYPE设置并将其值设置为none,绕过用户界面移除AUTHTYPE=none的操作,可能允许具有备份恢复访问权限或备份文件写权限的已认证用户在恢复期间禁用身份验证。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
| CVE-2026-73663 | 9.3 CRITICAL | FreePBX: Unauthenticated SQL injection in FreePBX missedcall via inbound Caller ID name le |
| CVE-2026-73665 | 9.3 CRITICAL | FreePBX UCP: Unauthenticated remote code execution via socket.io namespace auth bypass and |
| CVE-2026-73664 | 8.6 HIGH | FreePBX: Authenticated Arbitrary SSH Key Injection via Backup Module |
| CVE-2026-73662 | 7.6 HIGH | Authenticated FreePBX Music RCE via mpg123 and Asterisk Call Files |
| CVE-2026-73660 | 7.5 HIGH | FreePBX: Authenticated TTS AGI Command Injection Through TTS Name |
No comments yet