Frangoteam

Fuxa

19 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.05%
  • Veröffentlicht 03.02.2026 00:00:00
  • Zuletzt bearbeitet 11.02.2026 18:16:05

FUXA v1.2.7 contains an Unrestricted File Upload vulnerability in the `/api/upload` API endpoint. The endpoint lacks authentication mechanisms, allowing unauthenticated remote attackers to upload arbitrary files. This can be exploited to overwrite cr...

  • EPSS 4.39%
  • Veröffentlicht 03.02.2026 00:00:00
  • Zuletzt bearbeitet 28.02.2026 04:16:17

FUXA v1.2.7 contains a hard-coded credential vulnerability in server/api/jwt-helper.js. The application uses a hard-coded secret key to sign and verify JWT Tokens. This allows remote attackers to forge valid admin tokens and bypass authentication to ...

  • EPSS 0.05%
  • Veröffentlicht 03.02.2026 00:00:00
  • Zuletzt bearbeitet 10.02.2026 14:47:43

FUXA v1.2.7 contains an insecure default configuration vulnerability in server/settings.default.js. The 'secureEnabled' flag is commented out by default, causing the application to initialize with authentication disabled. This allows unauthenticated ...

Exploit
  • EPSS 65.94%
  • Veröffentlicht 22.09.2023 00:15:11
  • Zuletzt bearbeitet 21.11.2024 08:02:12

FUXA <= 1.1.12 is vulnerable to SQL Injection via /api/signin.

Exploit
  • EPSS 38.22%
  • Veröffentlicht 22.09.2023 00:15:11
  • Zuletzt bearbeitet 21.11.2024 08:02:12

FUXA <= 1.1.12 is vulnerable to Local via Inclusion via /api/download.

Exploit
  • EPSS 31.36%
  • Veröffentlicht 22.09.2023 00:15:11
  • Zuletzt bearbeitet 21.11.2024 08:02:11

A SQL Injection attack in FUXA <= 1.1.12 allows exfiltration of confidential information from the database.

  • EPSS 37.11%
  • Veröffentlicht 22.09.2023 00:15:09
  • Zuletzt bearbeitet 21.11.2024 08:02:11

FUXA <= 1.1.12 has a Local File Inclusion vulnerability via file=fuxa.log

Exploit
  • EPSS 93.35%
  • Veröffentlicht 18.09.2023 20:15:09
  • Zuletzt bearbeitet 21.11.2024 08:06:02

A remote command execution (RCE) vulnerability in the /api/runscript endpoint of FUXA 1.1.13 allows attackers to execute arbitrary commands via a crafted POST request.

Exploit
  • EPSS 0.92%
  • Veröffentlicht 16.03.2022 10:15:08
  • Zuletzt bearbeitet 21.11.2024 06:33:09

A Server-Side Request Forgery (SSRF) attack in FUXA 1.1.3 can be carried out leading to the obtaining of sensitive information from the server's internal environment and services, often potentially leading to the attacker executing commands on the se...