В рамках АТС да, если кто-то найдёт дыру в твоём сайте и сможет выполнить код он сможет полностью поломать АТС, но не сервер.
В рамках АТС да, если кто-то найдёт дыру в твоём сайте и сможет выполнить код он сможет полностью поломать АТС, но не сервер.
Или там вообще можно произвольный скрипт выполнять?
Я сейчас не помню что там нашлось. Помню что копал маханизм выполнение скрипта после окончания записи разговора, и что то вот рядом попалось. Ну условно пару часов заняло.
freepbx весьма дырявй в этом плане они не особо стараются защищать его если есть права админа в интерфейсе