← voltar
CVE-2025-30004highCWE-78

Xorcom CompletePBX <= 5.2.35 Task Scheduler Authenticated Command Injection

36Vexday Risk Score

Corrija em breve. Ela tem exploit funcional público.

ssvc Attendcvss 8.8epss 3.9%
da publicação à arma0 dias
Publicada no NVD31 de mar.
metasploit2 de mar.
probabilidade de exploração
3.9%top 10% das CVEs
exploração observada
nãonenhuma fonte reporta
Xorcom CompletePBX is vulnerable to command injection in the administrator Task Scheduler functionality, allowing for attackers to execute arbitrary commands as the root user. This issue affects CompletePBX: all versions up to and prior to 5.2.35
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
Xorcom · CompletePBX