PT-2026-65835 · Unknown · Ammos Instrument Toolkit (Ait) Deep Space Network (Dsn) Interface
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
AMMOS Instrument Toolkit (AIT) Deep Space Network (DSN) Interface versões anteriores a 2.2.2
Description
O gerenciador de interface Space Link Extension (SLE) apresenta ausência de autenticação, permitindo que atacantes de rede não autenticados acessem sete rotas de API desprotegidas por meio de requisições HTTP diretas. Isso permite que atacantes iniciem ou interrompam sessões de comunicação da Deep Space Network, recuperem dados de quadros de telemetria e injetem quadros arbitrários em links ativos de espaçonaves.
Recommendations
Atualize o AMMOS Instrument Toolkit (AIT) Deep Space Network (DSN) Interface para a versão 2.2.2 ou posterior.
Exploit
Correção
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ammos Instrument Toolkit (Ait) Deep Space Network (Dsn) Interface