PT-2025-50274 · Freepbx · Freepbx Endpoint Manager
CVE-2025-66039
·
Publicado
2025-12-09
·
Atualizado
2026-04-01
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
FreePBX Endpoint Manager versões 16.0.0 até 16.0.43
FreePBX Endpoint Manager versões 17.0.0 até 17.0.22
Descrição
O módulo FreePBX Endpoint Manager contém uma falha em seu mecanismo de autenticação quando o tipo de autenticação está definido como "webserver". O sistema verifica incorretamente as solicitações recebidas, permitindo que um atacante burle a autenticação fornecendo um nome de usuário válido no cabeçalho
Authorization, independentemente da senha. Isso permite acesso não autorizado ao sistema. A vulnerabilidade pode ser explorada enviando uma requisição HTTP manipulada para o endpoint /admin/config.php?display=epm advanced&view=settings com um cabeçalho Authorization forjado. O nome de usuário no cabeçalho precisa ser válido, mas a senha pode ser arbitrária. A exploração bem-sucedida pode levar à injeção de SQL e execução remota de código quando encadeada com outras falhas.Recomendações
FreePBX Endpoint Manager versões 16.0.0 até 16.0.43: Atualize para a versão 16.0.44 ou posterior.
FreePBX Endpoint Manager versões 17.0.0 até 17.0.22: Atualize para a versão 17.0.23 ou posterior.
Como medida temporária, desative o tipo de autenticação "webserver" se não for necessário.
Exploit
Correção
RCE
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Freepbx Endpoint Manager