Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-60595 — SPH Engineering UgCS 5.13.0 est vulnérable à une exécution de code arbitraire. Il s'agit de la référence publique à utiliser sur le site CVE. | Kitploit
Outils/GitHubGitHub/bilalclicksafe/cve-2025-60595
Analyse des VulnérabilitésAnalyse de CodeExploitationSécurité WebAnalyse de Binaires
GitHubbilalclicksafe/cve-2025-60595

CVE-2025-60595

SPH Engineering UgCS 5.13.0 est vulnérable à une exécution de code arbitraire. Il s'agit de la référence publique à utiliser sur le site CVE.

Voir le dépôt
il y a 10 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-60595

SPH Engineering UgCS 5.13.0 est vulnérable à une exécution de code arbitraire. Il s'agit de la référence publique à utiliser sur le site CVE

Exécution de code arbitraire sur le produit appartenant à SPH Engineering. UGCS 5.13.0 ! Lignes directes 230 « 243 : Ardupilot/mavparse.py sur le github de sph engineering, nous pouvons voir que l'analyseur lit les attributs XML et définit value = eval(attrs['value']). Si un attaquant peut créer un fichier XML avec un attribut value malveillant, par exemple > import('os').system('touch /tmp/pwned')), eval l'exécutera alors.

Impact : Exécution de code Type d'attaque : Local

Découvert et signalé par clicksafe Clicksafe.pro

Télécharger l’outil