
CVE-2022-31491
Metasploit-Modul und PoC-Dateien in diesem Repository.
Die UPS-Verwaltungssoftware ermöglicht es einem ordnungsgemäß authentifizierten und autorisierten Benutzer normalerweise, über eine Weboberfläche das System so zu konfigurieren, dass bei Erkennung eines Herunterfahrens einer verwalteten USV ein einzelner vom Benutzer gewählter Betriebssystembefehl ausgeführt wird. Zum Beispiel, um einen Stapeljob zu stoppen oder über einen einzelnen Befehl eine Warnung an ein anderes System zu senden.
Da eine damit zusammenhängende kritische zugrunde liegende Funktion ohne Authentifizierung oder Autorisierung über das Netzwerk exponiert ist (CWE-749: Exposed Unsafe Active Functionality), kann ein Angreifer ein speziell präpariertes UDP-Paket senden und sofort beliebigen Code ausführen, unabhängig vom Zustand oder Vorhandensein einer verwalteten USV.