
SPH Engineering UgCS 5.13.0 es vulnerable a la ejecución arbitraria de código. Esta es la referencia pública que se debe utilizar en el sitio de CVE.
SPH Engineering UgCS 5.13.0 es vulnerable a la ejecución arbitraria de código. Esta es la referencia pública que se utilizará en el sitio de CVE.
¡Ejecución arbitraria de código en el producto propiedad de SPH Engineering. UGCS 5.13.0! Ardupilot/mavparse.py, líneas directas 230 "243: en el github de sph engineering podemos ver que el analizador lee los atributos XML y establece value = eval(attrs['value']). Si un atacante puede crear un archivo XML con un atributo value malicioso, por ejemplo > import('os').system('touch /tmp/pwned')), eval lo ejecutará.
Impacto: Ejecución de código Tipo de ataque: Local
Descubierto y reportado por clicksafe Clicksafe.pro