PT-2026-7187 · Fuxa · Fuxa

H1Dr1

·

Publicado

2026-02-09

·

Atualizado

2026-02-11

·

CVE-2026-25951

CVSS v4.0

8.6

Alta

VetorAV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Versões do FUXA anteriores à 1.2.11
Descrição O FUXA é um software de Visualização de Processos baseado na web. Uma falha na lógica de sanitização de caminhos permite que um atacante autenticado com privilégios administrativos contorne as proteções contra traversal de diretório. Utilizando sequências de traversal aninhadas (ex.: ....//), um atacante pode gravar arquivos arbitrários no sistema de arquivos do servidor, incluindo diretórios sensíveis como runtime/scripts. Isso pode levar à Execução Remota de Código (RCE) quando o servidor recarrega os scripts maliciosos. A vulnerabilidade está relacionada à validação de entrada insuficiente ao manipular caminhos de arquivo.
Recomendações Atualize para a versão 1.2.11 ou posterior.

Exploit

Correção

RCE

Incomplete List of Disallowed Inputs

Path traversal

Relative Path Traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-25951
GHSA-68M5-5W2H-H837

Produtos afetados

Fuxa