CVE-2025-69985
FUXA 1.2.8 und frühere Versionen enthalten eine Schwachstelle zur Umgehung der Authentifizierung, die zu Remote Code Execution (RCE) führt. Die...
- Veröffentlicht
- 24.02.2026
- Aktualisiert
- 25.02.2026
- CNA zuweisen
- mitre
- Beweise beobachtet
- 30.04.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 92,6 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
FUXA 1.2.8 und frühere Versionen enthalten eine Schwachstelle zur Umgehung der Authentifizierung, die zu Remote Code Execution (RCE) führt. Die Schwachstelle befindet sich in der Middleware server/api/jwt-helper.js, die den HTTP-Header "Referer" fälschlicherweise vertraut, um interne Anfragen zu validieren. Ein entfernter, nicht authentifizierter Angreifer kann die JWT-Authentifizierung umgehen, indem er den Referer-Header so manipuliert, dass er mit dem Host des Servers übereinstimmt. Eine erfolgreiche Ausnutzung ermöglicht es dem Angreifer, auf den geschützten Endpunkt /api/runscript zuzugreifen und beliebigen Node.js-Code auf dem Server auszuführen.
Quellen
3- CVE-2025-69985Exploit
Python-Exploit für CVE-2025-69985, der die SCADA-Software FUXA angreift. Sendet manipuliertes JSON-Payload an den /api/runscript-Endpunkt, um die Authentifizierung zu umgehen und Remote-Codeausführung zu erreichen.
- CVE-2025-69985Exploit
PoC-Exploit für CVE-2025-69985: Authentifizierungsumgehung, die zu RCE in FUXA SCADA ≤1.2.8 führt. Beinhaltet einen modularen Python-Exploit mit interaktiver Shell, Base64-Payload-Kodierung und Proxy-Unterstützung für Penetrationstests.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.