Ad

CVE-2026-73661

HIGH CVSS 4.0: 8,6
Обновлено 14 августа 2026
PHP
Параметр Значение
CVSS 8,6 (HIGH)
Тип уязвимости CWE-15 (Внешнее управление настройками)
Поставщик PHP
Публичный эксплойт Нет

FreePBX — это IP-АТС с открытым исходным кодом. До версий 16.0.47 и 17.0.30 модуль FreePBX Framework разрешал создание резервной копии для восстановления скрытого параметра AUTHTYPE со значением none с помощью runRestore() в amp_conf/htdocs/admin/libraries/Builtin/Restore.php. Аутентифицированный пользователь с достаточным доступом к резервному копированию и восстановлению или доступом к записи в файлы резервных копий может тем самым отключить аутентификацию FreePBX во время восстановления, минуя удаление AUTHTYPE=none из пользовательского интерфейса.

Эта проблема исправлена ​​в версиях 16.0.47 и 17.0.30.

Показать оригинальное описание (EN)

FreePBX is an open source IP PBX. Prior to 16.0.47 and 17.0.30, the FreePBX Framework module permits a crafted backup to restore the hidden AUTHTYPE setting with the value none through runRestore() in amp_conf/htdocs/admin/libraries/Builtin/Restore.php. An authenticated user with sufficient backup-restore access or write access to backup files can thereby disable FreePBX authentication during restoration, bypassing the user-interface removal of AUTHTYPE=none. This issue is fixed in versions 16.0.47 and 17.0.30.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0