Exploitation active de CVE-2025-2611 dans ICTBroadcast via injection de commande
Selon VulnCheck, une campagne active exploite CVE-2025-2611, une vulnĂ©rabilitĂ© dâinjection de commande non authentifiĂ©e dans le logiciel de call center ICTBroadcast, via le paramĂštre de cookie BROADCAST de login.php. Les chercheurs dĂ©crivent une exploitation non authentifiĂ©e de la vulnĂ©rabilitĂ© dâinjection de commande dans ICTBroadcast, visant environ 200 instances exposĂ©es. Lâattaque se dĂ©roule en deux phases : dâabord des sondes temporelles (« sleep 3 ») pour confirmer lâexĂ©cution de commande, puis lâĂ©tablissement de reverse shells vers lâadresse 143.47.53.106 et lâinfrastructure localto.net. ...