
SPH Engineering UgCS 5.13.0 é vulnerável à execução arbitrária de código. Esta é a referência pública a ser usada no site da CVE.
O SPH Engineering UgCS 5.13.0 é vulnerável a execução arbitrária de código. Esta é a referência pública a ser usada no site da CVE
Execução arbitrária de código no produto de propriedade da SPH Engineering. UGCS 5.13.0! Ardupilot/mavparse.py linhas diretas sendo Linhas 230 "243: no github da sph engineering podemos ver que o parser lê atributos XML e define value = eval(attrs['value']) Se um atacante puder criar um arquivo XML com um atributo value malicioso, por exemplo > import('os').system('touch /tmp/pwned')), o eval então o executará.
Impacto: Execução de código Tipo de ataque: Local
Descoberto e relatado por clicksafe Clicksafe.pro