ICS-CERT informuje o nowych podatnościach w produktach firmy Daikin
cert.pse-online.pl 2 lat temu
Produkt
SVMPC1: Wersja 2.1.22 i wcześniejsze SVMPC2: Wersja 1.2.3 i wcześniejsze
Numer CVE
CVE-2022-41653
Krytyczność
9,8/10
CVSS
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Opis
Ta luka umożliwia zdalnemu napastnikowi uzyskanie danych logowania użytkownika, zalogowanie się do SVMPC i pełną kontrolę nad systemem.
Numer CVE
CVE-2022-38355
Krytyczność
7,5/10
CVSS
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Opis
Luka ta umożliwia zdalnym atakującym mającym dostęp do sieci lokalnej (LAN) ujawnienie poufnych informacji przechowywanych przez produkt, którego dotyczy luka, bez konieczności uwierzytelniania.