安全研究人员披露了Sangoma Freepbx中存在的SQL注入漏洞及对应利用代码。该漏洞允许攻击者通过构造恶意SQL查询语句,未经授权访问数据库内容,可能导致敏感信息泄露或进一步系统入侵。Freepbx作为开源PBX电话系统解决方案,被广泛应用于企业通信环境。建议使用该产品的用户尽快检查系统版本,及时更新到官方修复版本,并加强输入验证机制以降低风险。🔗 原文链接:https://sploitus.com/exploit?id=862631AF-9BAC-5D0F-BAE2-FE0FA08BCDC3
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







