CVE-2023-33831

Kritisch9.8Veröffentlicht am 18. September 2023

Eine Remote Command Execution (RCE)-Schwachstelle im /api/runscript-Endpunkt von FUXA 1.1.13 ermöglicht es Angreifern, beliebige Befehle über eine manipulierte POST-Anfrage auszuführen.

Frühwarnung: Ausnutzung beobachtet

  • Ausnutzung beobachtet seit dem 16. Nov. 2023
  • Noch nicht im offiziellen CISA-Katalog
  • Erster Angriff 58 Tage nach der Veröffentlichung beobachtet
  • Durch Sensoren bestätigt, nicht nur durch Meldungen

Quelle: VulnCheck KEV · 3. Okt. 2026 2. Okt. 2026 2. Okt. 2026 1. Okt. 2026 1. Okt. 2026 30. Sept. 2026

CVSS-Score9.8 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Schwachstellentyp (CWE)CWE-77
Herstellerfrangoteam

Betroffene Produkte

HerstellerProduktVersionen
frangoteamfuxa1.1.13

Verwandte Artikel

This product uses the NVD API but is not endorsed or certified by the NVD.

Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.

CVE-Datenbank