黑客、渗透测试和网络安全工具,武装您的安全武器库!
CVE-2022-43110
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
更多信息
该UPS管理软件本应只允许经过正确身份验证和授权的管理员用户通过网络界面配置系统。
由于(CWE-425:直接请求'强制浏览'),未经授权、未经身份验证的远程攻击者可以更改系统,包括:更改网络界面管理员密码、查看/更改系统配置、枚举连接的UPS设备以及关闭连接的UPS设备。这还包括能够配置操作系统命令,这些命令应在系统检测到连接的UPS关机时运行。