CVE-2025-69985
FUXA 1.2.8 e versões anteriores contêm uma vulnerabilidade de bypass de autenticação que leva à Execução Remota de Código (RCE). A vulnerabilidade existe no...
- Publicado
- 24 de fev. de 2026
- Atualizado
- 25 de fev. de 2026
- Atribuindo CNA
- mitre
- Evidência observada
- 30 de abr. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 92,6%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
FUXA 1.2.8 e versões anteriores contêm uma vulnerabilidade de bypass de autenticação que leva à Execução Remota de Código (RCE). A vulnerabilidade existe no middleware server/api/jwt-helper.js, que confia indevidamente no cabeçalho HTTP "Referer" para validar solicitações internas. Um atacante remoto não autenticado pode contornar a autenticação JWT falsificando o cabeçalho Referer para corresponder ao host do servidor. A exploração bem-sucedida permite que o atacante acesse o endpoint protegido /api/runscript e execute código Node.js arbitrário no servidor.
Fontes
3- CVE-2025-69985Exploit
Exploit Python para CVE-2025-69985 direcionado ao software SCADA FUXA. Envia payload JSON elaborado para o endpoint /api/runscript para contornar a autenticação e alcançar execução remota de código.
- CVE-2025-69985Exploit
Exploit PoC para CVE-2025-69985: bypass de autenticação que leva a RCE no FUXA SCADA ≤1.2.8. Inclui um exploit modular em Python com shell interativo, codificação de payload Base64 e suporte a proxy para testes de penetração.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.