FreePBX — это IP-АТС с открытым исходным кодом. До версий 16.0.49 и 17.0.7 модуль FreePBX cdr (запись данных о вызовах) уязвим для внедрения SQL-запросов. Эта проблема исправлена в версиях 16.0.49 и 17.0.7.
Показать оригинальное описание (EN)
FreePBX is an open source IP PBX. Prior to versions 16.0.49 and 17.0.7, FreePBX module cdr (Call Data Record) is vulnerable to SQL query injection. This issue has been patched in versions 16.0.49 and 17.0.7.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 2
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Sangoma Freepbx
cpe:2.3:a:sangoma:freepbx:*:*:*:*:*:*:*:*
|
16.0
|
16.0.49
|
|
Sangoma Freepbx
cpe:2.3:a:sangoma:freepbx:*:*:*:*:*:*:*:*
|
17.0
|
17.0.7
|