PT-2026-78443 · Unknown · Ground Station
CVE-2026-53452
·
Publicado
2026-08-19
·
Atualizado
2026-08-25
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Ground Station versões anteriores a 0.4.13
Description
Um comando Socket.IO não autenticado
configure-sdr aceita um recordingPath para o SDR sigmf-playback. O sistema armazena este caminho sem validação em backend/handlers/entities/sdr.py, e o backend/hardware/sigmfprobe.py abre o caminho sem impor contenção. Um invasor pode usar um caminho absoluto ou escape de diretório pai terminando em .sigmf-meta para que o arquivo seja analisado como JSON e retornado através do fluxo get-sdr-parameters. Isso permite a divulgação de conteúdos fora do diretório backend/data/recordings sem autenticação, desde que o arquivo de metadados alvo seja um JSON legível e possua um arquivo irmão .sigmf-data correspondente.Recommendations
Atualize o Ground Station para a versão 0.4.13.
Exploit
Correção
Information Disclosure
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ground Station