
SPH Engineering UgCS 5.13.0 è vulnerabile all'esecuzione arbitraria di codice. Questo è il riferimento pubblico da utilizzare sul sito CVE.
SPH Engineering UgCS 5.13.0 è vulnerabile all'esecuzione arbitraria di codice. Questo è il riferimento pubblico da utilizzare sul sito CVE
Esecuzione arbitraria di codice sul prodotto di proprietà di SPH Engineering. UGCS 5.13.0! Ardupilot/mavparse.py righe dirette 230 "243: sul github di sph engineering possiamo vedere che il parser legge gli attributi XML e imposta value = eval(attrs['value']). Se un attaccante può creare un file XML con un attributo value dannoso, ad esempio > import('os').system('touch /tmp/pwned')), eval lo eseguirà.
Impatto: Esecuzione di codice Tipo di attacco: Locale
Scoperto e segnalato da clicksafe Clicksafe.pro