FreePBXの重大な脆弱性、認証不要の攻撃者にコマンド実行と管理者アカウント乗っ取りを許す
Sangomaは、認証されていないリモート攻撃者がFreePBXで任意のコマンドを実行し、管理者アカウントを乗っ取ることを可能にする2件の重大な脆弱性を修正しました。この件について、プロジェクトのセキュリティチームは「Red」という緊急度評価を出しています。 インターネットに公開されたFreePBX 16または17を
Sangomaは、認証されていないリモート攻撃者がFreePBXで任意のコマンドを実行し、管理者アカウントを乗っ取ることを可能にする2件の重大な脆弱性を修正しました。この件について、プロジェクトのセキュリティチームは「Red」という緊急度評価を出しています。 インターネットに公開されたFreePBX 16または17を
FreePBXに存在する重大なセキュリティ脆弱性が公表され、認証を経ないリモートコード実行や管理者アカウントの乗っ取りのリスクに組織がさらされていることが明らかになりました。 これらの脆弱性はGitHubアドバイザリのGHSA-37j8-fhxx-9vhpおよびGHSA-g27h-xf3q-h3rmとして追跡されてお
Sangomaは、インターネットから管理者コントロールパネルにアクセス可能なFr...