
CVE-2022-31491
Modulo Metasploit e file PoC in questo repository.
Il software di gestione UPS normalmente consente a un utente correttamente autenticato e autorizzato, tramite interfaccia web, di configurare il sistema per eseguire un singolo comando OS scelto dall'utente quando il software rileva che un UPS gestito si sta spegnendo. Ad esempio, fermare un job batch o inviare un avviso a un altro sistema tramite un singolo comando.
A causa di una funzione critica correlata esposta sulla rete (CWE-749: Exposed Unsafe Active Functionality) senza autenticazione né autorizzazione, un attaccante può inviare un pacchetto UDP appositamente creato per eseguire codice arbitrario immediatamente, indipendentemente dallo stato o dalla presenza di un UPS gestito.