Rilevate vulnerabilità in FreePBX (AL03/260724/CSIRT-ITA)
Rilevate sei vulnerabilità di cui due con gravità “critica” e sei con gravità "alta" in vari moduli di FreePBX, piattaforma open source per la configurazione e la gestione grafica di centralini telefonici basati su Asterisk. Tali vulnerabilità, qualora sfruttate, potrebbe consentire a un utente malintenzionato di eseguire codice arbitrario ed alterare i dati sui sistemi interessati.
CSIRT Toscana