
SPH Engineering UgCS 5.13.0은 임의 코드 실행에 취약합니다. 이는 CVE 사이트에서 사용할 공개 참조 자료입니다.
SPH Engineering UgCS 5.13.0은 임의 코드 실행에 취약합니다. 이는 CVE 사이트에서 사용할 공개 참조 자료입니다.
SPH Engineering이 소유한 제품에서 임의 코드 실행이 발생합니다. UGCS 5.13.0! Ardupilot/mavparse.py의 230행 "243행: SPH Engineering GitHub에서 파서가 XML 속성을 읽고 value = eval(attrs['value'])를 설정하는 것을 확인할 수 있습니다. 공격자가 악성 value 속성이 포함된 XML 파일을 제작할 수 있다면(예: > import('os').system('touch /tmp/pwned')), eval이 이를 실행하게 됩니다.
영향: 코드 실행 공격 유형: 로컬
발견 및 보고: clicksafe Clicksafe.pro