Ad

CVE-2026-73660

HIGH CVSS 4.0: 7,5 EPSS 0.44%
Обновлено 18 августа 2026
Freepbx
Параметр Значение
CVSS 7,5 (HIGH)
Тип уязвимости CWE-78 (Внедрение команд ОС)
Поставщик Freepbx
Публичный эксплойт Нет

FreePBX — это IP-АТС с открытым исходным кодом. До версий 16.0.6 и 17.0.5.4 модуль преобразования текста в речь FreePBX позволяет аутентифицированному администратору сохранять имя назначения TTS, которое закодировано в HTML для хранения, декодировано во время создания диалплана, передается в качестве аргумента AGI и используется для создания имен файлов внутри agi-bin/propolys-tts.agi. Имя назначения TTS достигает необработанного пути выполнения команды оболочки, что позволяет выполнять произвольные команды операционной системы от имени пользователя службы asterisk.

Эта проблема исправлена ​​в версиях 16.0.6 и 17.0.5.4.

Показать оригинальное описание (EN)

FreePBX is an open source IP PBX. Prior to 16.0.6 and 17.0.5.4, the FreePBX Text-To-Speech module allows an authenticated administrator to save a TTS destination name that is HTML-encoded for storage, decoded during dialplan generation, passed as an AGI argument, and used to build filenames inside agi-bin/propolys-tts.agi. The TTS destination name reaches a raw shell-command execution path, allowing arbitrary operating-system command execution as the asterisk service user. This issue is fixed in versions 16.0.6 and 17.0.5.4.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Связанные уязвимости