Ad

CVE-2026-60112

CRITICAL CVSS 4.0: 9,3 EPSS 0.41%
Обновлено 30 июля 2026
AMMOS
Параметр Значение
CVSS 9,3 (CRITICAL)
Уязвимые версии до 2.5.1
Тип уязвимости CWE-306 (Отсутствие аутентификации)
Поставщик AMMOS
Публичный эксплойт Нет

Графический интерфейс AMMOS Instrument Toolkit (AIT) до версии 2.5.1 содержит отсутствующую уязвимость аутентификации, которая позволяет любому неаутентифицированному сетевому злоумышленнику получить действительный сеанс и выдавать произвольные команды космического корабля, вызывая Sessions.create() без какой-либо проверки учетных данных. Злоумышленники могут воспользоваться выпуском сеанса без аутентификации в Sessions.create() и впоследствии вызвать handle_cmd() для пересылки произвольных команд непосредственно в командную шину AIT без каких-либо шлюзов аутентификации между созданием сеанса и отправкой команд.

Показать оригинальное описание (EN)

AMMOS Instrument Toolkit (AIT) GUI before 2.5.1 contains a missing authentication vulnerability that allows any unauthenticated network attacker to obtain a valid session and issue arbitrary spacecraft commands by calling Sessions.create() without any credential check. Attackers can exploit the unauthenticated session issuance in Sessions.create() and subsequently invoke handle_cmd() to forward arbitrary commands directly to the AIT command bus without any authentication gate between session creation and command dispatch.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0