Vulnerabilidad en Voltronic Power ViewPower, ViewPower Pro y PowerShield Netguard (CVE-2022-31491)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-94
Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
22/08/2025
Última modificación:
25/08/2025
Descripción
Voltronic Power ViewPower (versión 1.04-24215), ViewPower Pro (versión 2.0-22165) y PowerShield Netguard (versión anterior a 1.04-23292) permiten a un atacante remoto ejecutar código arbitrario a través de una interfaz web no especificada relacionada con la detección del apagado de un SAI administrado. Un atacante no autenticado puede usar esto para ejecutar código arbitrario inmediatamente, independientemente del estado o la presencia del SAI administrado.
Impacto
Puntuación base 3.x
10.00
Gravedad 3.x
CRÍTICA



