Security Affairs 中文 关注 NASA/JPL 开源航天器命令软件存在严重缺陷,允许未经身份验证的命令执行 NASA/JPL 的 AIT-GUI 存在一个严重漏洞(CVSS 9.4),允许任何人向航天器仪器发送未经身份验证的命令。Cycode 研究人员发现,NASA/JPL 开源的 AMMOS 仪器工具包中的基于浏览器的操作员控制台 AIT-GUI,在其所有状态变更端点上均未实施身份验证、会话检查或 CSRF 保护。"AIT-GUI 是 NASA/JPL 的 [...] 的 Web 前端” Critical Flaw in NASA/JPL Open-Source Spacecraft Command Software Allowed Unauthenticated Command Execution securityaffairs.com Security Affairs 中文 RSS thenote.app