Cycode istraživač Yuval Elbar otkrio je lanac ranjivosti u AIT‑GUI, preglednom kontrolnom panelu za NASA/JPL‑ove svemirske postaje. Verzije do 2.5.1 ne zahtijevaju autentikaciju i dopuštaju neovlaštenim korisnicima slanje naredbi, pokretanje skripti i izvršavanje sekvenci. Dodatno, nedostatak zaštite od cross‑site request forgery omogućava zlonamjernim stranicama da šalju naredbe operatoru koji je otvorio AIT‑GUI u pregledniku. Iako je AIT‑GUI 2.5.2 objavljen s ograničenim pristupom i blokiranjem CSRF‑a, u toj verziji još uvijek nedostaje potpuna autentikacija za komandne funkcije. Identifikator ranjivosti je GHSA‑p9r8‑2q67‑fp86, a CVSS ocjena iznosi 9,4 od 10.
NASA‑JPL‑softver AIT‑GUI otkriven s kritičnim ranjivostima
Izvori
Originalni sadržaj iz javnih izvora. Pune članke ne objavljujemo — kliknite za izvornu publikaciju.
- Mezha (2026-08-21 12:56) Pročitaj original ↗
AI će pretražiti dodatne izvore i sintetizirati detaljniji sažetak (8-12 rečenica) iz više izvora. Rezultat se ne sprema javno i ne indeksira.