NASA AIT-GUI 缺陷可能使未经认证的攻击者能够向航... 笔记

NASA AIT-GUI 缺陷可能使未经认证的攻击者能够向航天器发送指令

Cycode 的安全研究人员披露了 AIT-GUI 中的一系列漏洞。AIT-GUI 是 NASA/JPL 开源 AMMOS 仪器工具包(Instrument Toolkit)的基于浏览器的操作员控制台。这些漏洞允许未认证的攻击者向软件的空间craft 和仪器命令总线(command bus)发送任意命令。该漏洞链被追踪为 GHSA-p9r8-2q67-fp86,在 CVSS v3.1 评分系统中评级为 9.4,影响 AIT-GUI。
CdXz5zHNQW_HNrkAXSEmm.jpeg