Powertek Firmware 小于3.30.30版本get_param.cgi处存在认证绕过(CVE-2022-33174)

日期: 2022-09-26 | 影响软件: Powertek Firmware | POC: 否

漏洞描述

Powertek是一家为服务器机架制造数据中心级智能PDU(配电单元,即重型电源线)的公司,PowertekPDU存在认证绕过漏洞,攻击者可利用漏洞绕过活动会话授权检查。然后可以使用它来获取受保护系统的值。

PoC代码

暂无

相关漏洞推荐