Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2025-57819

FreePBX

Hersteller: Sangoma
9,8 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft FreePBX von Sangoma, eine quelloffene, webbasierte Oberfläche zur Verwaltung von Telefonanlagen. Ursache ist, dass von Nutzern übermittelte Eingaben an bestimmten Endpunkten nur unzureichend geprüft und bereinigt werden. Dadurch lässt sich die Anmeldung umgehen: Ein Angreifer kann ohne gültige Zugangsdaten und aus der Ferne auf den FreePBX-Administratorbereich zugreifen. Mit diesem unautorisierten Zugang kann er anschließend die zugrunde liegende Datenbank beliebig verändern und darüber hinaus eigenen Code auf dem System ausführen. Damit erlangt der Angreifer faktisch die vollständige Kontrolle über die Telefonanlage. Betroffen sind mehrere Hauptversionsreihen der Software. Da solche Anlagen die Telefonie eines gesamten Unternehmens steuern und ihre Verwaltungsoberfläche häufig erreichbar ist, kann eine Übernahme nicht nur einzelne Funktionen, sondern die gesamte Kommunikationsinfrastruktur kompromittieren.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller bereitgestellten Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des Produkts eingestellt werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.