Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-60595 — SPH Engineering UgCS 5.13.0 подвержен произвольному выполнению кода. Это публичная ссылка для использования на сайте CVE. | Kitploit
Инструменты/GitHubGitHub/bilalclicksafe/cve-2025-60595
Анализ уязвимостейАнализ КодаЭксплуатацияВеб-безопасностьАнализ Бинарных Файлов
GitHubbilalclicksafe/cve-2025-60595

CVE-2025-60595

SPH Engineering UgCS 5.13.0 подвержен произвольному выполнению кода. Это публичная ссылка для использования на сайте CVE.

Репозиторий
510 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-60595

SPH Engineering UgCS 5.13.0 уязвим к произвольному выполнению кода. Это публичная ссылка для использования на сайте CVE

Произвольное выполнение кода в продукте, принадлежащем SPH Engineering. UGCS 5.13.0! Ardupilot/mavparse.py, строки 230–243: на GitHub SPH Engineering видно, что парсер читает XML-атрибуты и устанавливает значение value = eval(attrs['value']). Если злоумышленник может создать XML-файл с вредоносным атрибутом value, например > import('os').system('touch /tmp/pwned')), eval затем выполнит его.

Воздействие: Выполнение кода Тип атаки: Локальная

Обнаружено и сообщено clicksafe Clicksafe.pro

Скачать инструмент