Arbitrary Code Execution Vulnerability in Voltronic Power Products
CVE-2022-31491
10CRITICAL
What is CVE-2022-31491?
A vulnerability in Voltronic Power's ViewPower and PowerShield Netguard products enables remote attackers to execute arbitrary code by exploiting an insecure web interface designed for detecting managed UPS shutdowns. This issue permits an unauthenticated individual to run malicious code without requiring any specific condition regarding the state or presence of a managed UPS.
