CVE-2025-69981

Critique9.8Publiée le 3 février 2026

FUXA v1.2.7 contient une vulnérabilité Unrestricted File Upload dans l'endpoint API `/api/upload`. L'endpoint ne dispose d'aucun mécanisme d'authentification, permettant à des attaquants distants non authentifiés de téléverser des fichiers arbitraires. Cela peut être exploité pour écraser des fichiers système critiques (tels que la base de données utilisateurs SQLite) afin d'obtenir un accès administratif, ou pour téléverser des scripts malveillants afin d'exécuter du code arbitraire.

Score CVSS9.8 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Type de faiblesse (CWE)CWE-434, CWE-434
Éditeursfrangoteam

Produits concernés

ÉditeursProduitVersions
frangoteamfuxa1.2.7

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE