CVE-2026-25895
FUXA تنفيذ كود عن بُعد بدون مصادقة عبر كتابة ملفات اعتباطية في واجهة برمجة تطبيقات الرفع
- تم النشر
- 09/02/2026
- محدث
- 11/02/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 21/05/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمتوسط · الثلاثين يومًا القادمة
- المئوية
- 95.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
FUXA هو برنامج تصور عمليات قائم على الويب (SCADA/HMI/Dashboard). تسمح ثغرة اجتياز المسار (path traversal) في FUXA لمهاجم عن بُعد غير مصادَق بكتابة ملفات عشوائية في مواقع عشوائية على نظام ملفات الخادم. يؤثر هذا على FUXA حتى الإصدار 1.2.9. تم إصلاح هذه المشكلة في الإصدار 1.2.10 من FUXA.
المصادر
2- FUXAPWNاستغلال
استغلال POC لـ CVE-2026-25895 في FUXA: اجتياز المسار غير المصادق عليه -> كتابة ملفات عشوائية -> RCE
- FUXA 1.2.9 - RCEاستغلال
Anthony Cihan · multiple · 21/05/2026
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.