Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-31856

Опубликовано: 15 мая 2024
Источник: nvd
CVSS3: 8.8
EPSS Низкий

Описание

An attacker with certain MQTT permissions can create malicious messages to all CyberPower PowerPanel devices. This could result in an attacker injecting SQL syntax, writing arbitrary files to the system, and executing remote code.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:cyberpower:powerpanel:*:*:*:*:business:windows:*:*
Версия до 4.9.0 (включая)

EPSS

Процентиль: 49%
0.00257
Низкий

8.8 High

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 8.8
github
больше 1 года назад

An attacker with certain MQTT permissions can create malicious messages to all CyberPower PowerPanel devices. This could result in an attacker injecting SQL syntax, writing arbitrary files to the system, and executing remote code.

CVSS3: 8.8
fstec
почти 2 года назад

Уязвимость системы мониторинга и управления источниками бесперебойного питания PowerPanel Business, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю выполнить произвольный SQL-код и записывать произвольные файлы

EPSS

Процентиль: 49%
0.00257
Низкий

8.8 High

CVSS3

Дефекты

CWE-89