NASA/JPL 오픈소스 우주선 명령 소프트웨어의 치명... 노트

NASA/JPL 오픈소스 우주선 명령 소프트웨어의 치명적인 결함으로 인증되지 않은 명령 실행 가능

NASA/JPL의 AIT-GUI에서 발견된 치명적인 취약점(CVSS 9.4)으로 인해 누구나 인증되지 않은 명령을 우주선 장비로 보낼 수 있었습니다. Cycode 연구원들은 NASA/JPL 오픈 소스 AMMOS Instrument Toolkit의 브라우저 기반 운영자 콘솔인 AIT-GUI에 인증, 세션 확인, 상태 변경 엔드포인트에 대한 CSRF 보호 기능이 전혀 없다는 것을 발견했습니다. “NASA/JPL의 [...] 웹 프론트엔드인 AIT-GUI는 [...]