CVE-2026-77602
KritikTeknik Veri (Otomatik)
- CVSS Skoru
- 9.9
- EPSS
- —
- CWE
- CWE-94
- KEV Durumu
- Hayır
OpenC3 COSMOS, bir veya daha fazla gömülü sisteme komut gönderme ve veriler alma işlevselliğini sağlar. 5.1.0 sürümünden 7.3.0 sürümüne kadar, kimliği doğrulanmış olmayan yönetici kullanıcılar, daha sonra birden fazla yapılandırma yolu tarafından yürütülen targets_modified/ altında içerik yazabilir. Tablo ve komut veya telemetri tanımları, ConfigParser, PacketConfig, GENERIC_READ_CONVERSION veya GENERIC_WRITE_CONVERSION aracılığıyla işlenir ve ERB işleme veya Ruby ve Python değerlendirmesine izin verir, ayrıca openc3-cosmos-script-runner-api/scripts/run_suite_analysis.rb, suite işlemlerini require aracılığıyla yürütür. Depolama yüklemeleri, ekran kaydedilmesi ve betik oluşturma, içeriği örtme katmanına yerleştirebilir ve tablo işlemenin tetiklenmesi, cmd/tlm yeniden yüklenmesi veya suite analizi, içeriği cmd-tlm-api, decom mikro hizmetleri veya Betik Çalıştırıcı aracılığıyla dahili kimlik bilgilerine ve verilere erişimle yürütür. Bu sorun 7.3.0 sürümünde çözülmüştür.
Orijinal açıklama (İngilizce)
OpenC3 COSMOS provides the functionality needed to send commands to and receive data from one or more embedded systems. From 5.1.0 until 7.3.0, authenticated non-administrator users can write content under targets_modified/ that is later executed by multiple configuration paths below the intended code-execution privilege tier. Table and command or telemetry definitions are processed through ConfigParser, PacketConfig, GENERIC_READ_CONVERSION, or GENERIC_WRITE_CONVERSION, allowing ERB rendering or Ruby and Python evaluation, while openc3-cosmos-script-runner-api/scripts/run_suite_analysis.rb executes suite procedure files through require. Storage uploads, screen saves, and script creation can place content in the overlay, and triggering table processing, a cmd/tlm reload, or suite analysis executes the content in cmd-tlm-api, decom microservices, or Script Runner with access to internal credentials and data. This issue is fixed in version 7.3.0.
Bu CVE için henüz editoryal inceleme yapılmadı. Sadece otomatik teknik veri gösteriliyor.
