
SPH Engineering UgCS 5.13.0 est vulnérable à une exécution de code arbitraire. Il s'agit de la référence publique à utiliser sur le site CVE.
SPH Engineering UgCS 5.13.0 est vulnérable à une exécution de code arbitraire. Il s'agit de la référence publique à utiliser sur le site CVE
Exécution de code arbitraire sur le produit appartenant à SPH Engineering. UGCS 5.13.0 ! Lignes directes 230 « 243 : Ardupilot/mavparse.py sur le github de sph engineering, nous pouvons voir que l'analyseur lit les attributs XML et définit value = eval(attrs['value']). Si un attaquant peut créer un fichier XML avec un attribut value malveillant, par exemple > import('os').system('touch /tmp/pwned')), eval l'exécutera alors.
Impact : Exécution de code Type d'attaque : Local
Découvert et signalé par clicksafe Clicksafe.pro