CVE-2022-43110
Voltronic Power ViewPower حتى الإصدار 1.04-21353 وPowerShield Netguard قبل الإصدار 1.04-23292 تسمح لمهاجم عن بُعد بتكوين النظام عبر واجهة ويب غير محددة. يمكن...
- تم النشر
- 22/08/2025
- محدث
- 22/08/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 49.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Voltronic Power ViewPower حتى الإصدار 1.04-21353 وPowerShield Netguard قبل الإصدار 1.04-23292 تسمح لمهاجم عن بُعد بتكوين النظام عبر واجهة ويب غير محددة. يمكن لمهاجم عن بُعد غير مصادق إجراء تغييرات على النظام بما في ذلك: تغيير كلمة مرور مسؤول واجهة الويب، عرض/تغيير تكوين النظام، تعداد أجهزة UPS المتصلة وإيقاف تشغيل أجهزة UPS المتصلة. يمتد هذا إلى القدرة على تكوين أوامر نظام التشغيل التي يجب تشغيلها إذا اكتشف النظام إيقاف تشغيل جهاز UPS متصل.
المصادر
1CVE-2022-43110
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.