CVE-2025-69981
FUXA v1.2.7 contient une vulnérabilité Unrestricted File Upload dans l'endpoint API `/api/upload`. L'endpoint ne dispose d'aucun mécanisme d'authentification, permettant à des attaquants distants non authentifiés de téléverser des fichiers arbitraires. Cela peut être exploité pour écraser des fichiers système critiques (tels que la base de données utilisateurs SQLite) afin d'obtenir un accès administratif, ou pour téléverser des scripts malveillants afin d'exécuter du code arbitraire.
Score CVSS9.8 / 10
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HType de faiblesse (CWE)CWE-434, CWE-434
Éditeursfrangoteam
Produits concernés
| Éditeurs | Produit | Versions |
|---|---|---|
| frangoteam | fuxa | 1.2.7 |
Articles liés
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.
