
CVE-2022-31491
Module Metasploit et fichiers PoC dans ce dépôt.
Le logiciel de gestion d'UPS permet normalement à un utilisateur correctement authentifié et autorisé, via une interface web, de configurer le système pour exécuter une seule commande OS de son choix lorsque le logiciel détecte l'arrêt d'un UPS géré. Par exemple, arrêter un travail par lots ou envoyer une alerte à un autre système via une seule commande.
En raison d'une fonction critique sous-jacente connexe exposée sur le réseau (CWE-749 : Exposed Unsafe Active Functionality) sans authentification ni autorisation, un attaquant peut envoyer un paquet UDP spécialement conçu pour exécuter du code arbitraire immédiatement, indépendamment de l'état ou de la présence d'un UPS géré.