Консоль управления UPS Multi-UPS (MUMC) версии 01.06.0001 (A03) содержит уязвимость пути или элемента поиска без кавычек (CWE-428), которая позволяет пользователю с доступом на запись в каталог на системном диске выполнять произвольный код с системными привилегиями.
Показать оригинальное описание (EN)
UPS Multi-UPS Management Console (MUMC) version 01.06.0001 (A03) contains an Unquoted Search Path or Element (CWE-428) vulnerability, which allows a user with write access to a directory on the system drive to execute arbitrary code with SYSTEM privileges.
Характеристики атаки
Последствия
Строка CVSS v4.0