IPBUF安全漏洞报告
English
CVE-2025-67736 CVSS 7.2 高危

CVE-2025-67736 FreePBX tts模块SQL注入漏洞

披露日期: 2025-12-16

漏洞信息

漏洞编号
CVE-2025-67736
漏洞类型
SQL注入
CVSS评分
7.2 高危
攻击向量
网络 (AV:N)
认证要求
高权限 (PR:H)
用户交互
无需交互 (UI:N)
影响产品
FreePBX tts (Text to Speech)模块

相关标签

SQL注入FreePBX权限提升CVE-2025-67736

漏洞概述

FreePBX是开源的基于Web的图形用户界面,用于管理Asterisk电话系统。其tts(文本转语音)模块在16.0.5和17.0.5之前的版本中存在SQL注入漏洞。

技术细节

该漏洞允许具有管理员权限的认证用户通过Administrator Control Panel (ACP)利用SQL注入从数据库提取敏感信息,并可进一步用于在系统上以asterisk用户身份执行代码,最终实现从asterisk权限到root权限的提权。攻击向量为网络,复杂度低。

攻击链分析

STEP 1
步骤1
获取FreePBX管理员账户
STEP 2
步骤2
访问ACP的tts模块
STEP 3
步骤3
构造SQL注入payload提取数据
STEP 4
步骤4
利用注入点执行代码
STEP 5
步骤5
从asterisk用户提权至root

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
需要认证的管理员访问ACP,通过tts模块注入恶意SQL语句,提取数据库信息或执行系统命令。

影响范围

FreePBX tts模块 < 16.0.5
FreePBX tts模块 < 17.0.5

防御指南

临时缓解措施
立即升级FreePBX至16.0.5或17.0.5,同时限制管理员账户访问,实施最小权限原则。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表