CRITICAL🇬🇧 English

CVE-2020-10666

RCE w module restapps dla Sangoma FreePBX i PBXact

CVSS 9.8v3.1pub. 2021-05-31upd. 2024-11-21

Moduł restapps (Rest Phone Apps) w Sangoma FreePBX i PBXact w wersjach 13, 14 oraz 15 (do 15.0.19.2) zawiera krytyczną podatność umożliwiającą zdalne wykonanie kodu. Atakujący nieuwierzytelniony może przejąć kontrolę nad systemem bez jakiejkolwiek interakcji użytkownika.

Pokaż oryginał (EN)

The restapps (aka Rest Phone apps) module for Sangoma FreePBX and PBXact 13, 14, and 15 through 15.0.19.2 allows remote code execution via a URL variable to an AMI command.

🤖 Analiza AI
Jak działa

Podatność wynika z niewystarczającego filtrowania danych wejściowych przekazywanych jako zmienna URL do poleceń AMI (Asterisk Manager Interface), co odpowiada klasyfikacji CWE-77 (command injection). Atakujący może spreparować odpowiednie żądanie HTTP zawierające złośliwy payload w parametrze URL, który następnie jest przekazywany bezpośrednio do wywołania polecenia AMI bez odpowiedniej sanityzacji. W efekcie możliwe jest wstrzyknięcie i wykonanie dowolnego kodu po stronie serwera.

Skutki

Atakujący zdalny, nieuwierzytelniony może wykonać dowolny kod na serwerze (RCE), co prowadzi do pełnego przejęcia systemu, ujawnienia poufnych danych oraz naruszenia integralności i dostępności usług telefonicznych.

Mitygacja

Należy zaktualizować moduł restapps do wersji wyższej niż 15.0.19.2 oraz zastosować patche dostępne u producenta zgodnie z referencjami opublikowanymi na wiki.freepbx.org (biuletyn z dnia 2020-03-12). Zaleca się również ograniczenie dostępu sieciowego do interfejsu zarządzania FreePBX za pomocą firewall.

Kogo dotyczy

Sangoma FreePBX i PBXact w wersjach 13, 14 oraz 15 (do wersji 15.0.19.2 włącznie) z zainstalowanym modułem restapps (Rest Phone Apps).

Uwagi

Podatność została opublikowana przez producenta w biuletynie bezpieczeństwa datowanym na 2020-03-12, natomiast wpis CVE został opublikowany 2021-05-31.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Sangoma Freepbx

    APP
    Sangoma
    wszystkie wersje
  • Sangoma Restapps

    APP
    Sangoma
    13.0 – 13.0.93.214.0 – 14.0.22.215.0 – 15.0.19.2
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2025-57819CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Krytyczna podatność RCE i SQL injection w Sangoma FreePBX (bez uwierzytelnienia)

CVE-2019-19006CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Obejście uwierzytelnienia administratora w Sangoma FreePBX

CVE-2026-46376CRITICAL9.3PL ✓ten sam produkt

FreePBX UCP: dostęp bez uwierzytelnienia przez wbudowane dane logowania

CVE-2025-66039CRITICAL9.3PL ✓ten sam produkt

FreePBX Endpoint Manager — pominięcie uwierzytelnienia (Auth Bypass)

CVE-2021-45461CRITICAL9.8PL ✓ten sam produkt

RCE w FreePBX przez moduł Rest Phone Apps (restapps)