Уязвимость в FreePBX (CVE-2025-57819) с возможностью выполнения кода. (Вт, 7 октября)
FreePBX — популярная система УАТС, построенная на базе открытой VoIP-системы Asterisk. Для более простого управления Asterisk она предоставляет функциональный веб-интерфейс администратора. К сожалению, как и у многих веб-приложений, у нее в прошлом было немало уязвимостей. Совсем недавно была обнаружена уязвимость SQL-инъекции, позволяющая злоумышленникам изменять базу данных.