PT-2026-69463 · Nasa · Hypercp
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
NASA HyperCP (main branch)
Descrição
Um problema de injeção de comando de SO existe onde um invasor adjacente à rede pode executar comandos de sistema arbitrários na estação de trabalho de um pesquisador ao interceptar ou falsificar respostas do servidor 'oceandata.sci.gsfc.nasa.gov'. O manipulador
Source/OBPGSession.py não sanitiza os cabeçalhos de resposta do servidor e passa valores de campos controlados pelo invasor para chamadas de subprocesso durante operações de download de dados.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Hypercp