CVE-2022-31491
Voltronic Power ViewPower, ViewPower Pro e PowerShield Netguard: Esecuzione di codice arbitrario Voltronic Power ViewPower fino alla versione 1.04-24215,...
- Pubblicato
- 22 ago 2025
- Aggiornato
- 22 ago 2025
- Assegnazione CNA
- mitre
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 54,5%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
# Voltronic Power ViewPower, ViewPower Pro e PowerShield Netguard: Esecuzione di codice arbitrario Voltronic Power ViewPower fino alla versione 1.04-24215, ViewPower Pro fino alla 2.0-22165 e PowerShield Netguard precedente alla 1.04-23292 consentono a un attaccante remoto di eseguire codice arbitrario tramite un'interfaccia web non specificata correlata al rilevamento dello spegnimento di un UPS gestito. Un attaccante non autenticato può utilizzare questa vulnerabilità per eseguire codice arbitrario immediatamente, indipendentemente dallo stato o dalla presenza di qualsiasi UPS gestito.
Fonti
1- CVE-2022-31491Exploit
CVE-2022-31491
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.