資安業者Cycode研究人員於 8月18日揭露 ,NASA地面資料系統框架AMMOS Instrument Toolkit的網頁控制介面AIT-GUI存在重大漏洞,這套由NASA與JPL(噴射推進實驗室)開發的開源軟體,被用於地面站與太空船、科學儀器之間的指令上傳與遙測資料下載等功能,2.5.1及以前版本都受前述漏洞影響,AIT-GUI專案已於8月12日發布修補的2.5.2版。
前述漏洞目前尚無CVE編號,GitHub漏洞追蹤編號為GHSA-p9r8-2q67-fp86,CVSS嚴重性評分達9.4分,問題源自AIT-GUI缺乏身分驗證、授權及跨網站請求偽造(CSRF)防護等問題,且伺服器預設監聽所有網路介面,攻擊者甚至只需誘使操作者開啟惡意網頁,就可透過瀏覽器觸發指令,向太空船與儀器指令匯流排下達任意指令,也能執行伺服器端指令碼與指令序列。