CVE-2026-25895
FUXA के अपलोड API में मनमानी फ़ाइल लेखन के माध्यम से अनधिकृत रिमोट कोड निष्पादन
- प्रकाशित
- 9 फ़र॰ 2026
- अद्यतन
- 11 फ़र॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 21 मई 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xमध्यम · अगले 30 दिन
- प्रतिशत
- 95.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FUXA एक वेब-आधारित प्रोसेस विज़ुअलाइज़ेशन (SCADA/HMI/Dashboard) सॉफ्टवेयर है। FUXA में एक पाथ ट्रैवर्सल भेद्यता एक अनप्रमाणित, दूरस्थ हमलावर को सर्वर फ़ाइल सिस्टम पर मनमानी फ़ाइलों को मनमाने स्थानों पर लिखने की अनुमति देती है। यह FUXA के संस्करण 1.2.9 तक प्रभावित करता है। यह समस्या FUXA संस्करण 1.2.10 में पैच की गई है।
स्रोत
2- FUXAPWNएक्सप्लॉइट
CVE-2026-25895 FUXA के लिए POC शोषण - अप्रमाणित पथ ट्रैवर्सल -> मनमाना फ़ाइल लेखन -> RCE
- FUXA 1.2.9 - RCEएक्सप्लॉइट
Anthony Cihan · multiple · 21 मई 2026
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।