ROS# file_server non è solo uno strumento di trasferimento URDF. Nelle versioni precedenti alla 2.2.2, una falla di path traversal consente a un attacker remoto di leggere e scrivere file arbitrari a cui il service account può accedere, e quel blast radius cresce rapidamente se il servizio viene eseguito con privilegi host più ampi.
Part of the PlainSec briefing for 2026-05-15