PT-2025-50274 · Freepbx · Freepbx Endpoint Manager

CVE-2025-66039

·

Publicado

2025-12-09

·

Atualizado

2026-04-01

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas FreePBX Endpoint Manager versões 16.0.0 até 16.0.43 FreePBX Endpoint Manager versões 17.0.0 até 17.0.22
Descrição O módulo FreePBX Endpoint Manager contém uma falha em seu mecanismo de autenticação quando o tipo de autenticação está definido como "webserver". O sistema verifica incorretamente as solicitações recebidas, permitindo que um atacante burle a autenticação fornecendo um nome de usuário válido no cabeçalho Authorization, independentemente da senha. Isso permite acesso não autorizado ao sistema. A vulnerabilidade pode ser explorada enviando uma requisição HTTP manipulada para o endpoint /admin/config.php?display=epm advanced&view=settings com um cabeçalho Authorization forjado. O nome de usuário no cabeçalho precisa ser válido, mas a senha pode ser arbitrária. A exploração bem-sucedida pode levar à injeção de SQL e execução remota de código quando encadeada com outras falhas.
Recomendações FreePBX Endpoint Manager versões 16.0.0 até 16.0.43: Atualize para a versão 16.0.44 ou posterior. FreePBX Endpoint Manager versões 17.0.0 até 17.0.22: Atualize para a versão 17.0.23 ou posterior. Como medida temporária, desative o tipo de autenticação "webserver" se não for necessário.

Exploit

Correção

RCE

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-15989
CVE-2025-66039
GHSA-9JVH-MV6X-W698

Produtos afetados

Freepbx Endpoint Manager