
CVE-2022-43110
Программное обеспечение для управления ИБП должно позволять только надлежащим образом аутентифицированному и авторизованному администратору настраивать систему через веб-интерфейс.
Из-за (CWE-425: прямой запрос («принудительный просмотр»)) неавторизованный, неаутентифицированный удалённый злоумышленник может вносить изменения в систему, включая: изменение пароля администратора веб-интерфейса, просмотр/изменение конфигурации системы, перечисление подключённых устройств ИБП и отключение подключённых устройств ИБП. Это также распространяется на возможность настройки команд операционной системы, которые должны выполняться при обнаружении системой отключения подключённого ИБП.