标题:
FreePBX Endpoint Manager SQL注入漏洞
(CVE-2025-61675)
Description:FreePBX Endpoint Manager是FreePBX开源的一款集中管理IP电话终端配置模块。 FreePBX Endpoint Manager 16.0.92之前版本和17.0.6之前版本存在SQL注入漏洞,该漏洞源于basestation、model、firmware和custom extension配置功能区域存在多个参数存在SQL注入漏洞,可能导致执行任意SQL查询。