community.freepbx.org
https://community.freepbx.org/t/0-day-freepbx-exploit/80092 CVE-2021-45461
CRITICAL
FreePBX restapps (aka Rest Phone Apps) 15.0.19.87, 15.0.19.88, 16.0.18.40, or 16.0.18.41 Remote Code Execution
Record summary
CVE-2021-45461 has a selected CVSS score of 9.8 (critical).
Description
FreePBX, when restapps (aka Rest Phone Apps) 15.0.19.87, 15.0.19.88, 16.0.18.40, or 16.0.18.41 is installed, allows remote attackers to execute arbitrary code, as exploited in the wild in December 2021. The fixed versions are 15.0.20 and 16.0.19.
Description source: CVE List
Exploitation context
Known exploitation
- VulnCheck KEV
- Listed · Dec 22, 2021 · VulnCheck
- Reported exploitation
- Observed · VulnCheck
Affected products and versions
1| Product | Source | Version range | Status |
|---|---|---|---|
restappsBrowse Sangoma / restapps | VulnCheck | Version data not supplied | |
References
4community.freepbx.orgConfirmation
https://community.freepbx.org/t/security-issue-potential-rest-phone-apps-rce/80109 nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2021-45461 wiki.freepbx.orgConfirmation
https://wiki.freepbx.org/display/FOP/2021-12-21+SECURITY%3A+Potential+Rest+Phone+Apps+RCE