CVE-2025-69981

Critica9.8Pubblicata il 3 febbraio 2026

FUXA v1.2.7 contiene una vulnerabilità di Unrestricted File Upload nell'endpoint API `/api/upload`. L'endpoint è privo di meccanismi di autenticazione, consentendo ad attaccanti remoti non autenticati di caricare file arbitrari. Ciò può essere sfruttato per sovrascrivere file di sistema critici (come il database utenti SQLite) per ottenere l'accesso amministrativo, o per caricare script malevoli per eseguire codice arbitrario.

Punteggio CVSS9.8 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Tipo di debolezza (CWE)CWE-434, CWE-434
Vendorfrangoteam

Prodotti coinvolti

VendorProdottoVersioni
frangoteamfuxa1.2.7

Articoli correlati

This product uses the NVD API but is not endorsed or certified by the NVD.

La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.

Database CVE