
CVE-2022-43110
UPS 관리 소프트웨어는 웹 인터페이스를 사용하여 시스템을 구성할 수 있는 권한이 제대로 인증되고 승인된 관리자 사용자만 허용해야 합니다.
(CWE-425: 직접 요청 '강제 브라우징')으로 인해 인증되지 않은 비인가 원격 공격자가 시스템에 변경을 가할 수 있습니다. 여기에는 웹 인터페이스 관리자 비밀번호 변경, 시스템 구성 보기/변경, 연결된 UPS 장치 열거, 연결된 UPS 장치 종료가 포함됩니다. 또한 시스템이 연결된 UPS의 종료를 감지할 때 실행되어야 하는 운영 체제 명령을 구성할 수 있는 기능까지 확장됩니다.