公開日:2023/03/03 最終更新日:2023/03/03
JVNVU#97423635
Rittal製CMC IIIにおける不適切なアクセス制御の脆弱性
Rittal社が提供するCMC IIIには、不適切なアクセス制御の脆弱性が存在します。
- CMC III
Rittal社が提供するCMC IIIには、次の脆弱性が存在します。
- 不適切なアクセス制御 (CWE-284) - CVE-2022-40633
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
- ユーザによって、当該製品で保護されたコントロールキャビネットの解錠用アクセスカードのクローンを作成される
開発者によると当該製品のサポートは既に終了しているため、本脆弱性は次世代製品で対処されるとのことです。
当該製品ユーザは、対処方法に関して、開発者にお問い合わせください。
ベンダ | リンク |
Rittal | Contact Us |
-
ICS Advisory | ICSA-23-061-03
Rittal CMC III Access systems