ICS-CERT informuje o nowych podatnościach w produktach firmy Johnson Controls. (P25-432)

cert.pse-online.pl 1 dzień temu
ProduktAplikacja internetowa OpenBlue Mobile Web Application dla OpenBlue Workplace: wersja 2025.1.2 i starsze
Numer CVECVE-2025-26381
Krytyczność9.3/10
CVSSAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:N
OpisAplikacja internetowa Johnson Controls OpenBlue Mobile Web Application dla OpenBlue Workplace w wersjach 2025.1.2 i starszych jest podatna na atak typu Direct Request, który może umożliwić atakującemu uzyskanie nieautoryzowanego dostępu do poufnych informacji.
AktualizacjaTAK
Linkhttps://www.cisa.gov/news-events/ics-advisories/icsa-25-338-03
ProduktiSTAR eX: Wszystkie wersje wcześniejsze niż TLS 1.2
iSTAR Edge: Wszystkie wersje wcześniejsze niż TLS 1.2
iSTAR Ultra LT (jeśli obsługuje TLS 1.2): Wszystkie wersje wcześniejsze niż TLS 1.2
iSTAR Ultra (jeśli obsługuje TLS 1.2): Wszystkie wersje wcześniejsze niż TLS 1.2
iSTAR Ultra SE (jeśli obsługuje TLS 1.2): Wszystkie wersje wcześniejsze niż TLS 1.2
Numer CVECVE-2025-61736
Krytyczność6.5/10
CVSSAV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
OpisW pewnych okolicznościach iSTAR korzystający z domyślnego certyfikatu do łączenia się z serwerem C•CURE może nie być w stanie nawiązać ponownego połączenia po wygaśnięciu certyfikatu.
AktualizacjaTAK
Linkhttps://www.cisa.gov/news-events/ics-advisories/icsa-25-338-04
Idź do oryginalnego materiału