
CVE-2022-43110
UPS प्रबंधन सॉफ़्टवेयर को केवल एक उचित रूप से प्रमाणित और अधिकृत एडमिन उपयोगकर्ता को वेब इंटरफ़ेस के माध्यम से सिस्टम को कॉन्फ़िगर करने की अनुमति देनी चाहिए।
(CWE-425: Direct Request 'Forced Browsing') के कारण, एक अनधिकृत, अपुष्ट रिमोट हमलावर सिस्टम में बदलाव कर सकता है, जिसमें शामिल हैं: वेब इंटरफ़ेस का एडमिन पासवर्ड बदलना, सिस्टम कॉन्फ़िगरेशन देखना/बदलना, कनेक्टेड UPS उपकरणों की गणना करना और कनेक्टेड UPS उपकरणों को बंद करना। यह ऑपरेटिंग सिस्टम कमांड्स को कॉन्फ़िगर करने में सक्षम होने तक फैलता है जो सिस्टम द्वारा कनेक्टेड UPS के बंद होने का पता लगाने पर चलने चाहिए।