PT-2026-5978 · Fuxa · Fuxa

CVE-2025-69970

·

Publicado

2026-02-03

·

Atualizado

2026-02-10

CVSS v3.1

9.3

Crítica

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas FUXA versão 1.2.7
Descrição O software inicializa com a autenticação desativada devido ao flag 'secureEnabled' estar comentado no arquivo 'server/settings.default.js'. Isso permite que atacantes remotos não autenticados acessem ''endpoints de API'' sensíveis, modifiquem projetos e controlem equipamentos industriais imediatamente após a instalação.
Recomendações Garanta que o flag 'secureEnabled' esteja descomentado no arquivo 'server/settings.default.js' para habilitar a autenticação.

Exploit

Correção

XSS

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-69970
GHSA-R5M2-FQCF-QRF7

Produtos afetados

Fuxa