1 results (0.001 seconds)

CVSS: 8.8EPSS: 0%CPEs: 1EXPL: 0

09 Feb 2018 — NASA RtRetrievalFramework version v1.0 contains a CWE-502 vulnerability in Data retrieval functionality of RtRetrieval framework that can result in remote code execution. This attack appear to be exploitable via Victim tries to retrieve and process a weather data file. NASA RtRetrievalFramework v1.0 contiene una vulnerabilidad CWE-502 en la funcionalidad de recuperación de datos del framework RtRetrieval que puede resultar en la ejecución remota de código. Este ataque parece ser explotable mediante una víct... • https://github.com/nasa/RtRetrievalFramework/issues/1 • CWE-502: Deserialization of Untrusted Data •