Описание
FreePBX Endpoint Manager is a module for managing telephony endpoints in FreePBX systems. Versions are vulnerable to authentication bypass when the authentication type is set to "webserver." When providing an Authorization header with an arbitrary value, a session is associated with the target user regardless of valid credentials. This issue is fixed in versions 16.0.44 and 17.0.23.
Ссылки
- Product
- MitigationVendor Advisory
- Vendor AdvisoryNot Applicable
Уязвимые конфигурации
Конфигурация 1Версия до 16.0.44 (исключая)Версия от 17.0.1 (включая) до 17.0.23 (исключая)
Одно из
cpe:2.3:a:sangoma:freepbx:*:*:*:*:*:*:*:*
cpe:2.3:a:sangoma:freepbx:*:*:*:*:*:*:*:*
EPSS
Процентиль: 95%
0.18719
Средний
9.8 Critical
CVSS3
Дефекты
CWE-287
Связанные уязвимости
CVSS3: 9.8
fstec
2 месяца назад
Уязвимость модуля Endpoint Manager веб-интерфейса управления системами IP-телефонии FreePBX, позволяющая нарушителю получить несанкционированный доступ к системе
EPSS
Процентиль: 95%
0.18719
Средний
9.8 Critical
CVSS3
Дефекты
CWE-287