FUXA /runscript 命令执行漏洞(CVE-2023-33831)

日期: 2024-09-06 | 影响软件: FUXA | POC: 否

漏洞描述

FUXA是一款基于网络的流程可视化(SCADA/HMI/Dashboard)软件。使用FUXA,可以为机器创建具有个性化设计的现代流程可视化,并进行实时数据展示。FUXA /runscript路径存在命令执行漏洞,攻击者可通过该漏洞在服务器端任意执行代码,获取服务器权限,进而控制整个web服务器。

PoC代码

暂无

相关漏洞推荐