← Back
Developer Tooling
CVE-2026-78136 high CVSS 7.8

chirpmyradio CHIRP before 39178db allows eval injection via crafted CSV data. This occurs in...

Summary

chirpmyradio CHIRP before 39178db allows eval injection via crafted CSV data. This occurs in...

AI summary openai / gpt-4o

chirpmyradio CHIRPの特定バージョン以前において、CHIRPは特定のCSVデータを介したeval注入が可能です。これは、drivers/kenwood_itm.py内の_clean_tmodeで発生します。この脆弱性は、リモートからの任意コード実行につながる可能性があります。
❓ What is the problem
chirpmyradio CHIRPに存在するeval注入脆弱性
📍 Affected scope
drivers/kenwood_itm.pyの_clean_tmodeメソッド
🔥 Severity
リモートからの任意コード実行が可能であり、深刻な被害をもたらす可能性がある。
🔧 How to fix
コードをコミット39178db以降のバージョンにアップデートする。
🛡️ Workaround
影響を受ける機能の使用を控える。
🔍 Detection
影響を受けるバージョンを使用しているか確認し、コミットログを参照して未修正である場合は修正バージョンにアップデートする。

References

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →