Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-43110 — CVE-2022-43110 | Kitploit
أدوات/GitHubGitHub/ready2disclose/cve-2022-43110
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالمصادقةسوء التكوين
GitHubready2disclose/cve-2022-43110

CVE-2022-43110

CVE-2022-43110

عرض المستودع
2منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-43110

مزيد من المعلومات

Voltronic Viewpower/Pro والعلامات المعاد تسميتها/المشتقات

من المفترض أن يسمح برنامج إدارة UPS فقط لمستخدم إداري موثّق ومصرح له بشكل صحيح باستخدام واجهة الويب لتهيئة النظام.

بسبب (CWE-425: طلب مباشر 'تصفح قسري') يمكن لمهاجم عن بُعد غير مصرح له وغير مصادق عليه إجراء تغييرات على النظام بما في ذلك: تغيير كلمة مرور مسؤول واجهة الويب، عرض/تغيير إعدادات النظام، تعداد أجهزة UPS المتصلة، وإيقاف تشغيل أجهزة UPS المتصلة. ويمتد هذا إلى القدرة على تهيئة أوامر نظام التشغيل التي يجب تشغيلها إذا اكتشف النظام إيقاف تشغيل UPS متصل.

تنزيل الأداة