Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-60595 — SPH Engineering UgCS 5.13.0 es vulnerable a la ejecución arbitraria de código. Esta es la referencia pública que se debe utilizar en el sitio de CVE. | Kitploit
Herramientas/GitHubGitHub/bilalclicksafe/cve-2025-60595
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónSeguridad WebAnálisis de Binarios
GitHubbilalclicksafe/cve-2025-60595

CVE-2025-60595

SPH Engineering UgCS 5.13.0 es vulnerable a la ejecución arbitraria de código. Esta es la referencia pública que se debe utilizar en el sitio de CVE.

Ver Repositorio
19hace 11 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-60595

SPH Engineering UgCS 5.13.0 es vulnerable a la ejecución arbitraria de código. Esta es la referencia pública que se utilizará en el sitio de CVE.

¡Ejecución arbitraria de código en el producto propiedad de SPH Engineering. UGCS 5.13.0! Ardupilot/mavparse.py, líneas directas 230 "243: en el github de sph engineering podemos ver que el analizador lee los atributos XML y establece value = eval(attrs['value']). Si un atacante puede crear un archivo XML con un atributo value malicioso, por ejemplo > import('os').system('touch /tmp/pwned')), eval lo ejecutará.

Impacto: Ejecución de código Tipo de ataque: Local

Descubierto y reportado por clicksafe Clicksafe.pro

Descargar herramienta