Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-60595 — SPH Engineering UgCS 5.13.0 आर्बिट्ररी कोड निष्पादन के प्रति संवेदनशील है। यह CVE साइट पर उपयोग किए जाने वाला सार्वजनिक संदर्भ है। | Kitploit
उपकरण/GitHubGitHub/bilalclicksafe/cve-2025-60595
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब सुरक्षाबाइनरी विश्लेषण
GitHubbilalclicksafe/cve-2025-60595

CVE-2025-60595

SPH Engineering UgCS 5.13.0 आर्बिट्ररी कोड निष्पादन के प्रति संवेदनशील है। यह CVE साइट पर उपयोग किए जाने वाला सार्वजनिक संदर्भ है।

रिपॉजिटरी देखें
510 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-60595

SPH Engineering UgCS 5.13.0 मनमाना कोड निष्पादन (Arbitrary code execution) के प्रति संवेदनशील है। यह CVE साइट पर उपयोग के लिए सार्वजनिक संदर्भ है।

SPH Engineering के स्वामित्व वाले उत्पाद पर मनमाना कोड निष्पादन। UGCS 5.13.0! Ardupilot/mavparse.py की सीधी पंक्तियाँ, पंक्ति 230 "243: sph engineering github पर हम देख सकते हैं कि पार्सर XML विशेषताओं को पढ़ता है और value = eval(attrs['value']) सेट करता है। यदि कोई हमलावर दुर्भावनापूर्ण value विशेषता वाली XML फ़ाइल तैयार कर सकता है, उदाहरण के लिए > import('os').system('touch /tmp/pwned')), तो eval इसे निष्पादित कर देगा।

प्रभाव: कोड निष्पादन हमले का प्रकार: स्थानीय

खोज और रिपोर्ट: clicksafe द्वारा Clicksafe.pro

टूल डाउनलोड करें