NASA AIT-GUIの欠陥により、認証されていない攻撃者... ノート

NASA AIT-GUIの欠陥により、認証されていない攻撃者が宇宙船コマンドを発行できる可能性

Cycode のセキュリティ研究者は、NASA/JPL のオープンソース AMMOS Instrument Toolkit のブラウザベースのオペレーターコンソールである AIT-GUI に存在する一連の脆弱性を開示しました。これにより、認証されていない攻撃者がソフトウェアの宇宙船および機器コマンドバスに対して任意のコマンドを発行できるようになります。GHSA-p9r8-2q67-fp86 として追跡され、CVSS v3.1 スコアリングシステムで 9.4 と評価されたこの脆弱性の連鎖は、AIT-GUI に影響します。
CdXz5zHNQW_HNrkAXSEmm.jpeg