
SPH Engineering UgCS 5.13.0 ist anfällig für beliebige Codeausführung. Dies ist die öffentliche Referenz, die auf der CVE-Website verwendet werden soll.
SPH Engineering UgCS 5.13.0 ist anfällig für beliebige Codeausführung. Dies ist die öffentliche Referenz, die auf der CVE-Website verwendet werden soll
Beliebige Codeausführung auf dem Produkt von SPH Engineering. UGCS 5.13.0! Ardupilot/mavparse.py, direkte Zeilen 230 „243: Auf dem GitHub von sph engineering sehen wir, dass der Parser XML-Attribute liest und value = eval(attrs['value']) setzt. Wenn ein Angreifer eine XML-Datei mit einem bösartigen value-Attribut erstellen kann, zum Beispiel > import('os').system('touch /tmp/pwned')), führt eval dies dann aus.
Auswirkung: Codeausführung Angriffstyp: Lokal
Entdeckt und gemeldet von clicksafe Clicksafe.pro