PT-2026-77307 · Fuxa · Fuxa
CVE-2026-67442
·
Publicado
2026-08-18
·
Atualizado
2026-08-19
CVSS v3.1
2.0
Baixa
| Vetor | AV:N/AC:H/PR:H/UI:R/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
FUXA versões anteriores a 1.3.3
Description
O FUXA é um software de Visualização de Processos (SCADA/HMI/Dashboard) baseado na web. A aplicação falha ao remover completamente os identificadores de função do array
info.roles dos usuários ou do cache usersMap de tempo de execução quando uma função é excluída através do endpoint 'DELETE /api/roles' via server/runtime/users/usrstorage.js. Se uma configuração de permissão continuar a referenciar o identificador excluído, os usuários podem manter direitos de autorização que deveriam ter sido revogados, resultando em privilégios residuais, estado de controle de acesso inconsistente e resultados de auditoria enganosos.Recommendations
Atualizar para a versão 1.3.3.
Exploit
Correção
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Fuxa