CVE-2022-43110
Voltronic Power ViewPower 1.04-21353 तक और PowerShield Netguard 1.04-23292 से पहले के संस्करण एक अनिर्दिष्ट वेब इंटरफ़ेस के माध्यम से किसी दूरस्थ हमलावर को सिस्टम कॉन्फ़िगर करने की अनुमति देते हैं। एक...
- प्रकाशित
- 22 अग॰ 2025
- अद्यतन
- 22 अग॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 49.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Voltronic Power ViewPower 1.04-21353 तक और PowerShield Netguard 1.04-23292 से पहले के संस्करण एक अनिर्दिष्ट वेब इंटरफ़ेस के माध्यम से किसी दूरस्थ हमलावर को सिस्टम कॉन्फ़िगर करने की अनुमति देते हैं। एक बिना प्रमाणीकरण वाला दूरस्थ हमलावर सिस्टम में बदलाव कर सकता है, जिनमें शामिल हैं: वेब इंटरफ़ेस का एडमिन पासवर्ड बदलना, सिस्टम कॉन्फ़िगरेशन देखना/बदलना, कनेक्टेड UPS डिवाइसों की सूची बनाना और कनेक्टेड UPS डिवाइसों को बंद करना। यह उन ऑपरेटिंग सिस्टम कमांड्स को कॉन्फ़िगर करने में भी सक्षम बनाता है जिन्हें सिस्टम द्वारा चलाया जाना चाहिए यदि सिस्टम किसी कनेक्टेड UPS के बंद होने का पता लगाता है।
स्रोत
1CVE-2022-43110
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।