FreePBX SQL注入漏洞(CNVD-2025-3038208)的补丁

文章来源:信息化建设与管理中心发布时间:2025-12-08浏览次数:10

所属漏洞编号  CNVD-2025-30382

补丁链接  https://www.freepbx.org/downloads/

备注  

补丁描述  FreePBX(前称Asterisk Management Portal)是FreePBX项目的一套通过GUI(基于网页的图形化接口)配置AsteriskIP电话系统)的工具。 FreePBX存在SQL注入漏洞,该漏洞源于Endpoint Module Rest API缺少对外部输入SQL语句的验证。攻击者可利用该漏洞执行非法SQL命令窃取数据库敏感数据。目前,供应商发布了安全公告及相关补丁信息,修复了此漏洞。

补丁附件  (无附件)

补丁状态  通过审核

补丁审核意见  (无审核意见)