ICS-CERT informuje o nowych podatnościach w produktach firmy Johnson Controls

cert.pse-online.pl 2 lat temu
Produkt Johnson Controls Metasys ADS, ADX, OAS z MUI: wersja 10
Johnson Controls Metasys ADS, ADX, OAS z MUI: wersja 11
Numer CVE CVE-2021-36200
Krytyczność 5.3/10
CVSS AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Opis W pewnych okolicznościach nieuwierzytelniony użytkownik może uzyskać dostęp do internetowego interfejsu API Metasys ADS/ADX/OAS i wyliczyć użytkowników.
Aktualizacja TAK
Link https://www.cisa.gov/uscert/ics/advisories/icsa-22-202-02
Idź do oryginalnego materiału