PT-2026-7187 · Fuxa · Fuxa
H1Dr1
·
Publicado
2026-02-09
·
Atualizado
2026-02-11
·
CVE-2026-25951
CVSS v4.0
8.6
Alta
| Vetor | AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do FUXA anteriores à 1.2.11
Descrição
O FUXA é um software de Visualização de Processos baseado na web. Uma falha na lógica de sanitização de caminhos permite que um atacante autenticado com privilégios administrativos contorne as proteções contra traversal de diretório. Utilizando sequências de traversal aninhadas (ex.: ....//), um atacante pode gravar arquivos arbitrários no sistema de arquivos do servidor, incluindo diretórios sensíveis como
runtime/scripts. Isso pode levar à Execução Remota de Código (RCE) quando o servidor recarrega os scripts maliciosos. A vulnerabilidade está relacionada à validação de entrada insuficiente ao manipular caminhos de arquivo.Recomendações
Atualize para a versão 1.2.11 ou posterior.
Exploit
Correção
RCE
Incomplete List of Disallowed Inputs
Path traversal
Relative Path Traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Fuxa