CVE-2025-69981
FUXA v1.2.7 contiene una vulnerabilità di Unrestricted File Upload nell'endpoint API `/api/upload`. L'endpoint è privo di meccanismi di autenticazione, consentendo ad attaccanti remoti non autenticati di caricare file arbitrari. Ciò può essere sfruttato per sovrascrivere file di sistema critici (come il database utenti SQLite) per ottenere l'accesso amministrativo, o per caricare script malevoli per eseguire codice arbitrario.
Punteggio CVSS9.8 / 10
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HTipo di debolezza (CWE)CWE-434, CWE-434
Vendorfrangoteam
Prodotti coinvolti
| Vendor | Prodotto | Versioni |
|---|---|---|
| frangoteam | fuxa | 1.2.7 |
Articoli correlati
This product uses the NVD API but is not endorsed or certified by the NVD.
La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.
