PT-2025-50554 · Freepbx · Freepbx Endpoint Manager
CVE-2025-67513
·
Publicado
2025-12-10
·
Atualizado
2025-12-11
CVSS v4.0
6.9
Média
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
Versões do FreePBX Endpoint Manager anteriores à 16.0.96
Versões do FreePBX Endpoint Manager de 17.0.1 a 17.0.9
Descrição
O módulo FreePBX Endpoint Manager possui uma senha padrão fraca. A senha padrão é um valor numérico de 6 dígitos que pode ser quebrado por força bruta. Este parâmetro
app password pode potencialmente conceder acesso às senhas de ramal, correio de voz, gerenciador de usuários, DPMA ou administração de telefones EPM, dependendo da configuração do sistema.Recomendações
Atualize para a versão 16.0.96 ou posterior do FreePBX Endpoint Manager.
Atualize para a versão 17.0.10 ou posterior do FreePBX Endpoint Manager.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Freepbx Endpoint Manager