FUXA /runscript 命令执行漏洞(CVE-2023-33831)

2024-09-06 FUXA PoC No

Description

FUXA是一款基于网络的流程可视化(SCADA/HMI/Dashboard)软件。使用FUXA,可以为机器创建具有个性化设计的现代流程可视化,并进行实时数据展示。FUXA /runscript路径存在命令执行漏洞,攻击者可通过该漏洞在服务器端任意执行代码,获取服务器权限,进而控制整个web服务器。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities