CVE-2025-69985
FUXA 1.2.8 e versioni precedenti presenta una vulnerabilità di bypass dell'autenticazione che consente l'esecuzione remota di codice (RCE). La vulnerabilità...
- Pubblicato
- 24 feb 2026
- Aggiornato
- 25 feb 2026
- Assegnazione CNA
- mitre
- Evidenza osservata
- 30 apr 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 92,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
FUXA 1.2.8 e versioni precedenti presenta una vulnerabilità di bypass dell'autenticazione che consente l'esecuzione remota di codice (RCE). La vulnerabilità risiede nel middleware server/api/jwt-helper.js, che si fida erroneamente dell'header HTTP "Referer" per convalidare le richieste interne. Un attaccante remoto non autenticato può aggirare l'autenticazione JWT falsificando l'header Referer in modo che corrisponda all'host del server. Lo sfruttamento con successo della vulnerabilità consente all'attaccante di accedere all'endpoint protetto /api/runscript ed eseguire codice Node.js arbitrario sul server.
Fonti
3- CVE-2025-69985Exploit
Exploit Python per CVE-2025-69985 che prende di mira il software SCADA FUXA. Invia un payload JSON appositamente creato all'endpoint /api/runscript per bypassare l'autenticazione e ottenere l'esecuzione remota di codice.
- CVE-2025-69985Exploit
Exploit PoC per CVE-2025-69985: bypass dell'autenticazione che porta a RCE in FUXA SCADA ≤1.2.8. Include un exploit Python modulare con shell interattiva, codifica del payload in Base64 e supporto proxy per penetration testing.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.