ROS# File Server Può Riscrivere i Propri File

ROS# file_server non è solo uno strumento di trasferimento URDF. Nelle versioni precedenti alla 2.2.2, una falla di path traversal consente a un attacker remoto di leggere e scrivere file arbitrari a cui il service account può accedere, e quel blast radius cresce rapidamente se il servizio viene eseguito con privilegi host più ampi.

Part of the PlainSec briefing for 2026-05-15

Editions

Sources