CVE-2026-46515: Критична вразливість у Frogman PBX до версії 1.6.3
Вразливість CVE-2026-46515 у Frogman PBX до 1.6.3 дозволяє витік конфіденційних даних. Оновіть до 1.6.3 для захисту системи.
- CVSS
- 9.3 CRITICAL
- EPSS
- 24.68%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Frogman PBX до версії 1.6.3 доступ з правами PERM_READ дозволяв викликати критичні функції, що призводило до витоку секретів AMI менеджера, PIN-кодів, повного контексту Asterisk, SSH-команд, шляхів резервних копій, історії дзвінків та інших конфіденційних даних. Вразливість усунена у версії 1.6.3.
Бізнес-вплив
Ця вразливість може призвести до компрометації ключових облікових даних і конфіденційної інформації PBX-системи, що ставить під загрозу безпеку телефонної інфраструктури та може спричинити несанкціонований доступ до системи. Для операторів IT та власників інфраструктури це означає підвищений ризик витоку даних і потенційних атак на мережеві ресурси.
Рекомендовані дії адміністратора
Рекомендується негайно оновити Frogman до версії 1.6.3 або новішої, перевірити журнали доступу на наявність підозрілої активності, обмежити права доступу до мінімально необхідних, а також переглянути політики безпеки для захисту PBX-системи від несанкціонованого доступу.