PT-2025-50554 · Freepbx · Freepbx Endpoint Manager

CVE-2025-67513

·

Publicado

2025-12-10

·

Atualizado

2025-12-11

CVSS v4.0

6.9

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas Versões do FreePBX Endpoint Manager anteriores à 16.0.96 Versões do FreePBX Endpoint Manager de 17.0.1 a 17.0.9
Descrição O módulo FreePBX Endpoint Manager possui uma senha padrão fraca. A senha padrão é um valor numérico de 6 dígitos que pode ser quebrado por força bruta. Este parâmetro app password pode potencialmente conceder acesso às senhas de ramal, correio de voz, gerenciador de usuários, DPMA ou administração de telefones EPM, dependendo da configuração do sistema.
Recomendações Atualize para a versão 16.0.96 ou posterior do FreePBX Endpoint Manager. Atualize para a versão 17.0.10 ou posterior do FreePBX Endpoint Manager.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-67513

Produtos afetados

Freepbx Endpoint Manager