UPS Network Management Card 4 Path Traversal
UPS Network Management Card version 4 suffers from a path traversal vulnerability.
netman_204_firmwarePoC 已收录
CVSS—
共找到 3 条公开漏洞记录
UPS Network Management Card version 4 suffers from a path traversal vulnerability.
The three endpoints /cgi-bin/db_datalog_w.cgi, /cgi-bin/db_eventlog_w.cgi, and /cgi-bin/db_multimetr_w.cgi are vulnerable to SQL injection without prior authentication. This enables an attacker to modify the collected log data in an arbitrary way.
Default logins on Riello UPS NetMan 204 is used. Attacker can access to UPS and attacker can manipulate the UPS settings to disrupt the onsite systems.