Уязвимость CVE-2026-46376 в FreePBX
Уязвимость CVE-2026-46376 в открытой платформе для управления телефонными станциями FreePBX. Она позволяет удалённому злоумышленнику получить доступ к интерфейсу User Control Panel (UCP) без предварительной авторизации.
Уязвимые версии:
- до 16.0.45
- до 17.0.7
Уровень опасности: 9.3 Критический
Расшифровка вектора:
- AV:N — Вектор атаки: Сетевой
- AC:L — Сложность атаки: Низкая
- AT:N — Требования к атаке: Нет
- PR:N — Уровень привилегий: Не требуется
- UI:N — Взаимодействие с пользователем: Не требуется
- VC:H — Влияние на конфиденциальность уязвимой системы: Высокое
- VI:H — Влияние на целостность уязвимой системы: Высокое
- VA:N — Влияние на доступность уязвимой системы: Не оказывает
- SC:N — Влияние на конфиденциальность последующей системы: Не оказывает
- SI:N — Влияние на целостность последующей системы: Не оказывает
- SA:N — Влияние на доступность последующей системы: Не оказывает
Условия эксплуатации:
- Уязвимая версия FreePBX
- Администратор ранее 🔒🔒🔒
- 🔒🔒🔒
- 🔒🔒🔒 целевой системы 🔒🔒🔒
Устраняется 🔒🔒🔒.
Proof of concept для данной уязвимости (🔒🔒🔒).
🔒 Условия эксплуатации и ссылки на эксплоиты — только в закрытом канале
На блоге: CVE, CVSS, вектор атаки — информация из открытых источников.
В канале: уникальный анализ, который позволяет:
- Понять, применима ли уязвимость к вашим системам
- Получить ссылки на эксплоиты для проверки своих систем
- Еженедельно получать разборы новых уязвимостей
37