
SPH Engineering UgCS 5.13.0 подвержен произвольному выполнению кода. Это публичная ссылка для использования на сайте CVE.
SPH Engineering UgCS 5.13.0 уязвим к произвольному выполнению кода. Это публичная ссылка для использования на сайте CVE
Произвольное выполнение кода в продукте, принадлежащем SPH Engineering. UGCS 5.13.0! Ardupilot/mavparse.py, строки 230–243: на GitHub SPH Engineering видно, что парсер читает XML-атрибуты и устанавливает значение value = eval(attrs['value']). Если злоумышленник может создать XML-файл с вредоносным атрибутом value, например > import('os').system('touch /tmp/pwned')), eval затем выполнит его.
Воздействие: Выполнение кода Тип атаки: Локальная
Обнаружено и сообщено clicksafe Clicksafe.pro