CVE-2022-33174
Le unità di distribuzione dell'alimentazione (PDU) che eseguono il firmware Powertek (di più marchi) precedente alla versione 3.30.30 consentono un bypass...
- Pubblicato
- 13 giu 2022
- Aggiornato
- 3 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 5 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HModerato · prossimi 30 giorni
- Percentile
- 96,5%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Le unità di distribuzione dell'alimentazione (PDU) che eseguono il firmware Powertek (di più marchi) precedente alla versione 3.30.30 consentono un bypass dell'autorizzazione remota nell'interfaccia web. Per sfruttare la vulnerabilità, un attaccante deve inviare un pacchetto HTTP all'interfaccia di recupero dati (/cgi/get_param.cgi) con il cookie tmpToken impostato su una stringa vuota seguita da un punto e virgola. Questo bypassa un controllo di autorizzazione della sessione attiva. Questo può essere poi utilizzato per recuperare i valori dei campi protetti sys.passwd e sys.su.name che contengono il nome utente e la password in chiaro.
Fonti
1- CVE-2022-33174Exploit
Powertek PDU bypass dell'identità
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.