Moduł restapps (Rest Phone Apps) w Sangoma FreePBX i PBXact w wersjach 13, 14 oraz 15 (do 15.0.19.2) zawiera krytyczną podatność umożliwiającą zdalne wykonanie kodu. Atakujący nieuwierzytelniony może przejąć kontrolę nad systemem bez jakiejkolwiek interakcji użytkownika.
▸ Pokaż oryginał (EN)
The restapps (aka Rest Phone apps) module for Sangoma FreePBX and PBXact 13, 14, and 15 through 15.0.19.2 allows remote code execution via a URL variable to an AMI command.
Podatność wynika z niewystarczającego filtrowania danych wejściowych przekazywanych jako zmienna URL do poleceń AMI (Asterisk Manager Interface), co odpowiada klasyfikacji CWE-77 (command injection). Atakujący może spreparować odpowiednie żądanie HTTP zawierające złośliwy payload w parametrze URL, który następnie jest przekazywany bezpośrednio do wywołania polecenia AMI bez odpowiedniej sanityzacji. W efekcie możliwe jest wstrzyknięcie i wykonanie dowolnego kodu po stronie serwera.
Atakujący zdalny, nieuwierzytelniony może wykonać dowolny kod na serwerze (RCE), co prowadzi do pełnego przejęcia systemu, ujawnienia poufnych danych oraz naruszenia integralności i dostępności usług telefonicznych.
Należy zaktualizować moduł restapps do wersji wyższej niż 15.0.19.2 oraz zastosować patche dostępne u producenta zgodnie z referencjami opublikowanymi na wiki.freepbx.org (biuletyn z dnia 2020-03-12). Zaleca się również ograniczenie dostępu sieciowego do interfejsu zarządzania FreePBX za pomocą firewall.
Sangoma FreePBX i PBXact w wersjach 13, 14 oraz 15 (do wersji 15.0.19.2 włącznie) z zainstalowanym modułem restapps (Rest Phone Apps).
Podatność została opublikowana przez producenta w biuletynie bezpieczeństwa datowanym na 2020-03-12, natomiast wpis CVE został opublikowany 2021-05-31.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSangoma Freepbx
APPSangomawszystkie wersjeSangoma Restapps
APPSangoma13.0 – 13.0.93.214.0 – 14.0.22.215.0 – 15.0.19.2
Powiązane podatności
Krytyczna podatność RCE i SQL injection w Sangoma FreePBX (bez uwierzytelnienia)
Obejście uwierzytelnienia administratora w Sangoma FreePBX
FreePBX UCP: dostęp bez uwierzytelnienia przez wbudowane dane logowania
FreePBX Endpoint Manager — pominięcie uwierzytelnienia (Auth Bypass)
RCE w FreePBX przez moduł Rest Phone Apps (restapps)