
CVE-2022-31491
इस रिपॉजिटरी में Metasploit मॉड्यूल और PoC फ़ाइलें हैं।
UPS प्रबंधन सॉफ़्टवेयर सामान्यतः एक उचित रूप से प्रमाणित और अधिकृत उपयोगकर्ता को वेब इंटरफ़ेस के माध्यम से सिस्टम को कॉन्फ़िगर करने की अनुमति देता है ताकि जब सॉफ़्टवेयर किसी प्रबंधित UPS के बंद होने का पता लगाए, तो उपयोगकर्ता की पसंद का एकल OS कमांड चलाया जा सके। उदाहरण के लिए, बैच जॉब को रोकना या एकल कमांड के माध्यम से किसी अन्य सिस्टम को अलर्ट भेजना।
नेटवर्क पर एक संबंधित महत्वपूर्ण अंतर्निहित फ़ंक्शन के बिना प्रमाणीकरण या प्राधिकरण के उजागर होने के कारण (CWE-749: Exposed Unsafe Active Functionality), एक हमलावर एक विशेष रूप से तैयार UDP पैकेट भेज सकता है और किसी भी प्रबंधित UPS स्थिति या उपस्थिति की परवाह किए बिना तुरंत मनमाना कोड चला सकता है।