CVE-2019-19006
KEV
🔴 Łataj teraz
Nieprawidłowa kontrola dostępu w Sangoma FreePBX umożliwia nieautoryzowany dostęp do systemu.
CVSS
9.8
EPSS
35.8%
Exploit
weaponized
Vendor
sangoma
Opis źródłowy (NVD)
Sangoma FreePBX 115.0.16.26 and below, 14.0.13.11 and below, 13.0.197.13 and below have Incorrect Access Control.
exploit
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 9.8 |
| CISA KEV (aktywnie wykorzystywane) | Tak |
| FIRST EPSS (prawdopodobieństwo exploita) | 35.8% |
| Opublikowano (NVD) | 2019-11-21 18:15:11 UTC |
| Ostatnia modyfikacja (NVD) | 2026-06-17 15:45:04 UTC |
Referencje
- https://community.freepbx.org/t/freepbx-security-vulnerability-sec-2019-001/62772 (cve@mitre.org) [Vendor Advisory]
- https://pastebin.com/2CdsQMKW (cve@mitre.org) [Broken Link]
- https://wiki.freepbx.org/display/FOP/2019-11-20+Remote+Admin+Authentication+Bypass (cve@mitre.org) [Vendor Advisory]
- https://www.freepbx.org/category/blog/ (cve@mitre.org) [Product]
- https://research.checkpoint.com/2020/inj3ctor3-operation-leveraging-asterisk-servers-for-monetization/ (134c704f-9b21-4f2e-91b3-4a467353bcc0) [Exploit, Third Party Advisory]
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2019-19006 (134c704f-9b21-4f2e-91b3-4a467353bcc0) [US Government Resource]