Описание
Уязвимость системы мониторинга и управления источниками бесперебойного питания PowerPanel Business связана с непринятием мер по защите структуры запроса SQL при обработке MQTT-сообщений. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный SQL-код и записывать произвольные файлы
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Идентификаторы других систем описаний уязвимостей
- CVE
- ICSA
EPSS
8.8 High
CVSS3
8.5 High
CVSS2
Связанные уязвимости
An attacker with certain MQTT permissions can create malicious messages to all CyberPower PowerPanel devices. This could result in an attacker injecting SQL syntax, writing arbitrary files to the system, and executing remote code.
An attacker with certain MQTT permissions can create malicious messages to all CyberPower PowerPanel devices. This could result in an attacker injecting SQL syntax, writing arbitrary files to the system, and executing remote code.
EPSS
8.8 High
CVSS3
8.5 High
CVSS2