ICS-CERT informuje o nowych podatnościach w produktach firmy Johnson Controls. (P23-320)

cert.pse-online.pl 10 miesięcy temu
ProduktQuantum HD Unity Compressor control panels (Q5): Wszystkie wersje wcześniejsze niż v11.22
Quantum HD Unity Compressor control panels (Q6): Wszystkie wersje wcześniejsze niż v12.22
Quantum HD Unity AcuAir control panels(Q5): Wszystkie wersje wcześniejsze niż v11.12
Quantum HD Unity AcuAir control panels(Q6): Wszystkie wersje wcześniejsze niż v12.12
Quantum HD Unity Condenser/Vessel control panels (Q5): Wszystkie wersje wcześniejsze niż v11.11
Quantum HD Unity Condenser/Vessel control panels (Q6): Wszystkie wersje wcześniejsze niż v12.11
Quantum HD Unity Evaporator control panels (Q5): Wszystkie wersje wcześniejsze niż v11.11
Quantum HD Unity Evaporator control panels (Q6): Wszystkie wersje wcześniejsze niż v12.11
Quantum HD Unity Engine Room control panels (Q5): Wszystkie wersje wcześniejsze niż v11.11
Quantum HD Unity Engine Room control panels (Q6): Wszystkie wersje wcześniejsze niż v12.11
Quantum HD Unity Interface control panels (Q5): Wszystkie wersje wcześniejsze niż v11.11
Quantum HD Unity Interface control panels (Q6): Wszystkie wersje wcześniejsze niż v12.11
Numer CVECVE-2023-4804
Krytyczność10/10
CVSSAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
OpisProdukty Johnson Controls Quantum HD mogą umożliwić nieautoryzowanemu użytkownikowi dostęp do funkcji debugowania, które zostały przypadkowo ujawnione.
AktualizacjaTAK
Linkhttps://www.cisa.gov/news-events/ics-advisories/icsa-23-313-01
Idź do oryginalnego materiału