CVE-2022-47192
عاليتم النشر
إعادة تعيين كلمة مرور المسؤول عبر ثغرة رفع الملفات في Generex CS141
- تم النشر
- 31/03/2023
- محدث
- 11/02/2025
- تخصيص CNA
- INCIBE
- الأدلة المرصودة
- 28/08/2026
CVSS الأساسي
8.8/ 10عالي
إعادة تعيين كلمة مرور المسؤول عبر ثغرة رفع الملفات في Generex CS141
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
# Generex UPS CS141 الإصدار الأقدم من 2.06 قد يسمح Generex UPS CS141 في الإصدارات الأقدم من 2.06 لمهاجم عن بُعد برفع ملف نسخة احتياطية يحتوي على ملف "users.json" معدّل إلى خادم الويب الخاص بالجهاز، مما يسمح له باستبدال كلمة مرور المسؤول.
إطار عمل معياري لاستغلال أجهزة UPS
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.