
SPH Engineering UgCS 5.13.0 आर्बिट्ररी कोड निष्पादन के प्रति संवेदनशील है। यह CVE साइट पर उपयोग किए जाने वाला सार्वजनिक संदर्भ है।
SPH Engineering UgCS 5.13.0 मनमाना कोड निष्पादन (Arbitrary code execution) के प्रति संवेदनशील है। यह CVE साइट पर उपयोग के लिए सार्वजनिक संदर्भ है।
SPH Engineering के स्वामित्व वाले उत्पाद पर मनमाना कोड निष्पादन। UGCS 5.13.0! Ardupilot/mavparse.py की सीधी पंक्तियाँ, पंक्ति 230 "243: sph engineering github पर हम देख सकते हैं कि पार्सर XML विशेषताओं को पढ़ता है और value = eval(attrs['value']) सेट करता है। यदि कोई हमलावर दुर्भावनापूर्ण value विशेषता वाली XML फ़ाइल तैयार कर सकता है, उदाहरण के लिए > import('os').system('touch /tmp/pwned')), तो eval इसे निष्पादित कर देगा।
प्रभाव: कोड निष्पादन हमले का प्रकार: स्थानीय
खोज और रिपोर्ट: clicksafe द्वारा Clicksafe.pro