
CVE-2022-31491
Модуль Metasploit и файлы PoC в этом репозитории.
Программное обеспечение для управления ИБП обычно позволяет должным образом аутентифицированному и авторизованному пользователю через веб-интерфейс настроить систему на выполнение одной команды ОС по выбору пользователя, когда программное обеспечение обнаруживает, что управляемый ИБП выключается. Например, остановить пакетное задание или отправить оповещение на другую систему с помощью одной команды.
Из-за того, что связанная критическая базовая функция доступна по сети (CWE-749: Exposed Unsafe Active Functionality) без аутентификации или авторизации, злоумышленник может отправить специально созданный UDP-пакет и немедленно выполнить произвольный код независимо от состояния или наличия какого-либо управляемого ИБП.