fuxa-server
Web-based Process Visualization (SCADA/HMI/Dashboard) software
Security Advisories for fuxa-server in npm
Moderate
2 months ago
FUXA's scheduler API missing admin check enables operator-to-admin escalation via scheduled device actions
npm
fuxa-server
Moderate
2 months ago
FUXA has SQL Injection in its TDengine DAQ connector via backslash bypass of escapeTdString
npm
fuxa-server
High
2 months ago
FUXA: Unauthenticated SSRF via Socket.IO DEVICE_WEBAPI_REQUEST and DEVICE_PROPERTY with response reading
npm
fuxa-server
Moderate
3 months ago
FUXA provides guest and invalid-token access to protected read APIs in secure mode
npm
fuxa-server
High
3 months ago
FUXA's Unauthenticated Project Data Disclosure Exposes Server-Side Scripts and Device Configurations
npm
fuxa-server
High
3 months ago
FUXA Vulnerable to Unauthenticated Remote Code Execution via Script Test Mode Authorization Bypass
npm
fuxa-server
High
3 months ago
FUXA has an unauthenticated arbitrary tag value disclosure via /api/getTagValue
npm
fuxa-server
Critical
6 months ago
FUXA Unauthenticated Remote Code Execution in Node-RED Integration
npm
fuxa-server
Critical
7 months ago
FUXA Unauthenticated Remote Code Execution via Arbitrary File Write in Upload API
npm
fuxa-server
Critical
7 months ago
FUXA Unauthenticated Remote Code Execution via Hardcoded JWT Secret in Default Configuration
npm
fuxa-server
Critical
7 months ago
FUXA Unauthenticated Exposure of Plaintext Database Credentials
npm
fuxa-server
Critical
7 months ago
FUXA Unauthenticated Remote Code Execution via Admin JWT Minting
npm
fuxa-server
High
7 months ago
FUXA allows Remote Code Execution (RCE) via the project import functionality.
npm
fuxa-server