公開日:2024/07/03 最終更新日:2024/07/03
JVNVU#96130173
Johnson Controls製Kantech Door Controllersにおける情報漏えいの脆弱性
Johnson Controlsが提供するKantech Door Controllersには、認可されていないActorへの機微な情報の漏えいの脆弱性が存在します。
- Kantech KT1 Door Controller Rev01 バージョン2.09.10およびそれ以前
- Kantech KT2 Door Controller Rev01 バージョン2.09.10およびそれ以前
- Kantech KT400 Door Controller Rev01 バージョン3.01.16およびそれ以前
Johnson Controlsが提供するKantech Door Controllersには、次の脆弱性が存在します。
- 認可されていないActorへの機微な情報の漏えい(CWE-200)-CVE-2024-32754
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
- 当該製品のMACアドレス、シリアル番号、ファームウェアバージョンを窃取される
アップデートする
開発者は、アップデートを提供しています。
詳細は、開発者が提供する情報を確認してください。
ベンダ | リンク |
Johnson Controls | JCI-PSA-2024-13(PDF) |
-
ICS Advisory | ICSA-24-184-01
Johnson Controls Kantech Door Controllers