Asayomu Tech
注目★★★★GitHub Advisory

NASA AMMOS AIT: 未認証リモートからの任意ファイル追記が可能なパストラバーサル脆弱性

要約

NASA AMMOS Instrument Toolkit の BSC コンポーネントに深刻なパストラバーサル脆弱性が発見された。未認証の攻撃者がHTTP API経由でログ出力先を任意パスに変更し、ファイルに攻撃者制御のデータを追記できる。ポートが公開されている場合は直接攻撃が可能で、ローカルネットワーク環境でもブラウザ経由のCSRF的手法で悪用できる。localhost のみでも攻撃が成立する点が特に注意を要する。

あなたへの影響

AIT-BSC を運用しているチームはネットワーク露出状況を即確認し、アップデートまたは該当APIへのアクセス制限を速やかに実施すべき。

推奨:公開ポートがある環境では特に優先度を上げて対応を。

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。