
SPH Engineering UgCS 5.13.0 عرضة لتنفيذ تعليمات برمجية عشوائية. هذا هو المرجع العام الذي سيتم استخدامه في موقع CVE.
SPH Engineering UgCS 5.13.0 عرضة لتنفيذ تعليمات برمجية عشوائية. هذا هو المرجع العام الذي سيُستخدم في موقع CVE
تنفيذ تعليمات برمجية عشوائية على المنتج المملوك لشركة SPH Engineering. UGCS 5.13.0! Ardupilot/mavparse.py الأسطر المباشرة من السطر 230 إلى "243: على مستودع sph engineering على GitHub يمكننا رؤية أن المحلل اللغوي يقرأ سمات XML ويضبط القيمة value = eval(attrs['value']) إذا تمكن المهاجم من إنشاء ملف XML يحتوي على سمة قيمة خبيثة على سبيل المثال > import('os').system('touch /tmp/pwned'))، فإن eval ستنفذها بعد ذلك.
التأثير: تنفيذ تعليمات برمجية نوع الهجوم: محلي
تم اكتشافه والإبلاغ عنه بواسطة clicksafe Clicksafe.pro