CVE-2025-69981

Kritisch9.8Veröffentlicht am 3. Februar 2026

FUXA v1.2.7 enthält eine Unrestricted File Upload-Schwachstelle im API-Endpunkt `/api/upload`. Dem Endpunkt fehlen Authentifizierungsmechanismen, sodass nicht authentifizierte Remote-Angreifer beliebige Dateien hochladen können. Dies kann ausgenutzt werden, um kritische Systemdateien (wie die SQLite-Benutzerdatenbank) zu überschreiben, um administrativen Zugriff zu erlangen, oder um bösartige Skripte hochzuladen, um beliebigen Code auszuführen.

CVSS-Score9.8 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Schwachstellentyp (CWE)CWE-434, CWE-434
Herstellerfrangoteam

Betroffene Produkte

HerstellerProduktVersionen
frangoteamfuxa1.2.7

Verwandte Artikel

This product uses the NVD API but is not endorsed or certified by the NVD.

Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.

CVE-Datenbank