Vulnerabilità ed exploit · Attacco ad app web

ROS# File Server Può Riscrivere i Propri File

ROS# file_server non è solo uno strumento di trasferimento URDF. Nelle versioni precedenti alla 2.2.2, una falla di path traversal consente a un attacker remoto di leggere e scrivere file arbitrari a cui il service account può accedere, e quel blast radius cresce rapidamente se il servizio viene eseguito con privilegi host più ampi.

1 fonte · 14 mag

CVE-2026-41551

NVD KEV

CVSS 9.1 CRITICAL: a vulnerability has been identified in ROS# (All versions < V2.2.2). EPSS 0.6% (48º percentile).

Cronologia

Fonti

Part of the PlainSec briefing for 2026-05-15

Every edition of this story: ROS# File Server Può Riscrivere i Propri File

Altro da oggi