FreePBX修補兩項重大漏洞,攻擊者可遠端執行指令或接管管理員帳號

由通訊軟體業者Sangoma維護的開源IP電話交換機管理平臺FreePBX,於7月17日發布兩則安全公告,揭露兩項尚未取得CVE編號的漏洞,CVSS風險分數皆為9.3,屬於重大(Critical)風險。未經身分驗證的遠端攻擊者可執行任意系統指令,或竄改管理員帳號,進而在未通過身分認證的狀況下,也能遠端存取系統。

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *