漏洞描述 FUXA是一款基于网络的流程可视化(SCADA/HMI/Dashboard)软件。使用FUXA,可以为机器创建具有个性化设计的现代流程可视化,并进行实时数据展示。FUXA /runscript路径存在命令执行漏洞,攻击者可通过该漏洞在服务器端任意执行代码,获取服务器权限,进而控制整个web服务器。
相关漏洞推荐 CVE-2023-33831: FUXA - Unauthenticated Remote Code Execution POC 2025-09-01 | FUXA A remote command execution (RCE) vulnerability in the /api/runscript endpoint of FUXA 1.1.13 allows ... CVE-2023-33831: FUXA - Unauthenticated Remote Code Execution POC 2025-08-01 | FUXA A remote command execution (RCE) vulnerability in the /api/runscript endpoint of FUXA 1.1.13 allows ... FUXA logs /api/logs 文件读取漏洞(CVE-2023-31716) 无POC 2025-05-23 | FUXA FUXA 是一款基于 Web 的流程可视化(SCADA/HMI/仪表盘)软件。FUXA /api/logs 端点用于从 FUXA 下载报告,攻击者可读取任意本地文件。 PrestaShop /module/tshirtecommerce/designer SQL 注入漏洞(CVE-2023-27637) 无POC 2025-09-19 | PrestaShop 在 PrestaShop 的 tshirtecommerce(又名自定义产品设计器)组件 2.1.4 中发现了一个问题。可以使用受损的 product_id GET 参数伪造 HTTP 请求,以利用前... PrestaShop SQL 注入漏洞(CVE-2023-46358) 无POC 2025-09-19 | PrestaShop Snegurka for PrestaShop模块中的“Referral and Affiliation Program”(推荐和联盟计划)版本3.5.1及之前版本中存在漏洞。通过在方法'R...