Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-60595 — SPH Engineering UgCS 5.13.0 عرضة لتنفيذ تعليمات برمجية عشوائية. هذا هو المرجع العام الذي سيتم استخدامه في موقع CVE. | Kitploit
أدوات/GitHubGitHub/bilalclicksafe/cve-2025-60595
تحليل الثغرات الأمنيةتحليل الكودالاستغلالأمن الويبتحليل الملفات الثنائية
GitHubbilalclicksafe/cve-2025-60595

CVE-2025-60595

SPH Engineering UgCS 5.13.0 عرضة لتنفيذ تعليمات برمجية عشوائية. هذا هو المرجع العام الذي سيتم استخدامه في موقع CVE.

عرض المستودع
منذ 10 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-60595

SPH Engineering UgCS 5.13.0 عرضة لتنفيذ تعليمات برمجية عشوائية. هذا هو المرجع العام الذي سيُستخدم في موقع CVE

تنفيذ تعليمات برمجية عشوائية على المنتج المملوك لشركة SPH Engineering. UGCS 5.13.0! Ardupilot/mavparse.py الأسطر المباشرة من السطر 230 إلى "243: على مستودع sph engineering على GitHub يمكننا رؤية أن المحلل اللغوي يقرأ سمات XML ويضبط القيمة value = eval(attrs['value']) إذا تمكن المهاجم من إنشاء ملف XML يحتوي على سمة قيمة خبيثة على سبيل المثال > import('os').system('touch /tmp/pwned'))، فإن eval ستنفذها بعد ذلك.

التأثير: تنفيذ تعليمات برمجية نوع الهجوم: محلي

تم اكتشافه والإبلاغ عنه بواسطة clicksafe Clicksafe.pro

تنزيل الأداة