CVE-2026-54675 FreePBX 路径遍历任意文件写入漏洞
影响认证攻击者可写入恶意文件并远程执行代码
FreePBX 是一款开源 IP PBX 系统。其声音语言上传与转换功能在 16.0.10 和 17.0.5 之前版本存在路径清理不足的问题,认证攻击者可借助路径穿越写入任意文件,进而实现远程代码执行。
影响范围
FreePBX 16.0.10 之前版本及 17.0.5 之前版本受影响,官方已在 16.0.10 和 17.0.5 中修复。
漏洞详情
漏洞类型为路径穿越导致的任意文件写入,进而演变为远程代码执行。成因是文件转换流程未对路径做充分过滤,攻击者可构造包含 ../ 的路径将文件写出到预期目录之外。由于可将恶意 PHP 文件写入 Web 服务器根目录,访问该文件即可执行任意代码。
利用条件与风险
利用需先通过已知用户名的身份认证,属于认证后漏洞,但一旦满足条件即可获得服务器代码执行权限,实战风险高。
修复建议
升级至 FreePBX 16.0.10 或 17.0.5 及以上版本;临时缓解可限制声音语言上传功能的使用权限并加强上传路径校验。
FreePBX is an open source IP PBX. Prior to versions 16.0.10 and 17.0.5, a critical vulnerability exists in the sound language upload and conversion functionality that allows an authenticated attacker to perform arbitrary file writes, leading directly to remote code execution (RCE). Authentication with a known username is required. The vulnerability stems from insufficient path sanitization in the file conversion process, enabling path traversal attacks that place malicious PHP files in the web server’s root directory. This issue has been patched in versions 16.0.10 and 17.0.5.