Vulnerabilidades em NASA-AMMOS
5 resultadosAnálise Vexday
A NASA-AMMOS apresenta um pequeno portfólio de vulnerabilidades (5 CVEs), todas recentes e concentradas nos últimos 90 dias, sendo 5 classificadas como críticas. A fraqueza dominante é ausência de autenticação (CWE-306), indicando falhas potencialmente severas em controle de acesso. Apesar do volume reduzido, a ausência de exploração ativa (0 KEV) não descarta risco imediato dado o perfil crítico das vulnerabilidades descobertas.
CVE-2026-47731CRITICALNASA AMMOS Instrument Toolkit: Path traversal resulting in arbitrary file append (can be triggered over the network by unauthenticated attacker)EPSS 0.8%CVE-2026-60112CRITICALAIT-GUI < 2.5.1 Missing Authentication via Sessions.create()EPSS 0.4%CVE-2026-60113CRITICALAIT-DSN < 2.2.2 Missing Authentication via SLE API RoutesEPSS 0.4%CVE-2026-71289CRITICALNASA-AMMOS ANMS / JHUAPL dtnma-tools Unauthenticated Remote Command Execution via Exposed AMP Manager REST APIEPSS 0.4%CVE-2026-71214CRITICALNASA-AMMOS plandev: Client-Supplied session_variables Bypass Hasura-Origin Authorization in sequencing-serverEPSS 0.3%