FUXA /api/project 权限绕过漏洞(CVE-2025-69971)

2026-03-27 FUXA PoC No

Description

FUXA <= 1.2.7 版本存在一个严重的安全漏洞,源于 /server/api/jwt-helper.js 文件中使用了硬编码的 JWT 密钥。远程攻击者可以利用此硬编码密钥伪造任意有效的管理员身份令牌,从而完全绕过身份验证机制,未经授权访问系统

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities