返回列表

FreePBX /admin/ajax.php brand SQL 注入漏洞(CVE-2025-57819)

2025-11-03

影响软件

FreePBX

关联产品

漏洞描述

FreePBX 是一个流行的开源电话系统管理工具。该漏洞存在于 FreePBX 的 endpoint 模块中,攻击者可以通过构造恶意的 SQL 查询注入到系统中,从而获取敏感信息或执行任意代码。这可能导致系统被完全控制,敏感数据泄露或服务中断。

查看原文