Tags

1 strona

AIT-GUI

Luki w NASA AIT-GUI mogą pozwolić nieautoryzowanym atakującym na wysyłanie poleceń do statków kosmicznych

Odkryto krytyczne luki w NASA AIT-GUI, pozwalające na zdalne wysyłanie poleceń do statków kosmicznych przez nieautoryzowanych atakujących.

Badacze z firmy Cycode odkryli łańcuch luk w AIT-GUI, konsoli operatora NASA/JPL, który umożliwia nieautoryzowanym atakującym wysyłanie dowolnych poleceń do magistrali poleceń statków kosmicznych i instrumentów. Problem, oznaczony jako GHSA-p9r8-2q67-fp86, dotyczy wersji AIT-GUI 2.5.1 i wcześniejszych, a jego ocena CVSS v3.1 wynosi 9.4. Luki pozwalają na wykonywanie skryptów po stronie serwera i obejście mechanizmów zabezpieczeń, chociaż pełna exploatacja wymaga złożonego łańcucha ataków obejmującego m.in. uzyskanie ciasteczka sesji poprzez żądanie strony głównej.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)