Freitag · 21.08.2026 Ausgabe 4543 RSS
Nachrichten Cybersicherheit täglich
CVE-2023-33831

9,8 CRITICAL CVSS Basis-Score
Beschreibung

Betroffen ist FUXA, eine web-basierte Software zur Visualisierung und Steuerung von Prozessen (SCADA/HMI). Die Schwachstelle sitzt in der Programmierschnittstelle, konkret im Endpunkt zum Ausführen von Skripten. Dieser Endpunkt prüft die eingehenden Anfragen nicht ausreichend ab: Ein Angreifer kann eine speziell präparierte POST-Anfrage an die Schnittstelle senden und darüber beliebige Betriebssystembefehle auf dem Server ausführen lassen. Damit erlangt er die Kontrolle über das darunterliegende System und kann Daten auslesen, verändern oder weitere Schadsoftware nachladen. Da die Schnittstelle über das Netzwerk erreichbar ist und der Angriff ohne besondere Vorbedingungen auskommt, genügt der Zugriff auf die Weboberfläche. Besonders kritisch ist dies, weil FUXA typischerweise zur Steuerung industrieller Anlagen eingesetzt wird und ein übernommener Server damit auch Einfluss auf angebundene Prozesse und Feldgeräte eröffnet.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln