NASA AIT-GUI Flaws Could Let Unauthenticated Attackers Issue Spacecraft Commands
Cycode의 보안 연구원들은 NASA/JPL의 오픈 소스 AMMOS Instrument Toolkit을 위한 브라우저 기반 운영자 콘솔인 AIT-GUI의 일련의 취약점을 공개했습니다. 이 취약점들은 인증되지 않은 공격자가 소프트웨어의 우주선 및 계측기 명령 버스에 임의의 명령을 내릴 수 있도록 합니다.GHSA-p9r8-2q67-fp86으로 추적되고 CVSS v3.1 점수 시스템에서 9.4점으로 평가된 이 취약점 체인은 AIT-GUI에 영향을 미칩니다.