
CVE-2022-31491
Módulo do Metasploit e arquivos PoC neste repositório.
O software de gerenciamento de UPS normalmente permite que um usuário devidamente Autenticado e Autorizado, usando uma interface web, configure o sistema para executar um único comando do sistema operacional escolhido pelo usuário quando o software detecta que um UPS gerenciado está desligando. Por exemplo, parar um job em lote ou enviar um alerta para outro sistema através de um único comando.
Devido a uma função crítica subjacente relacionada estar exposta pela rede (CWE-749: Funcionalidade Ativa Insegura Exposta) sem Autenticação ou Autorização, um atacante pode enviar um pacote UDP especialmente elaborado para executar código arbitrário imediatamente, independentemente do estado ou presença de qualquer UPS gerenciado.