
FUXA वेब-आधारित प्रोसेस विज़ुअलाइज़ेशन (SCADA/HMI/Dashboard) सॉफ़्टवेयर को प्रभावित करने वाले CVE-2023-33831 का विवरण और एक्सप्लॉइट।
यह भेद्यता FUXA के स्क्रिप्टिंग घटक को प्रभावित करती है, क्योंकि उपयोगकर्ताओं द्वारा नियंत्रित किए जा सकने वाले इनपुट पर नियंत्रण या सैनिटाइज़ेशन की कमी होती है, जिससे खतरनाक तरीकों का उपयोग संभव हो जाता है जिन्हें दूरस्थ कोड निष्पादन के लिए बढ़ाया जा सकता है। प्रभावित रूट /api/runscript है, जहां बिना प्रमाणीकरण के, POST विधि के माध्यम से code पैरामीटर के जरिए, child_process मॉड्यूल और exec फ़ंक्शन का उपयोग करके कमांड निष्पादित करना संभव है।
python CVE-2023-33831.py --rhost <ip> --rport <rport> --lhost <lhost> --lport <lport>