公開日:2022/07/22 最終更新日:2022/07/22
JVNVU#98628235
Johnson Controls製Metasysにおける重要な機能に対する認証の欠如の脆弱性
Johnson Controlsが提供するMetasysには、重要な機能に対する認証の欠如の脆弱性が存在します。
- Johnson Controls Metasys ADS,ADX,OAS Version 10 (with MUI)
- Johnson Controls Metasys ADS,ADX,OAS Version 11 (with MUI)
Johnson Controlsが提供するMetasysには、次の脆弱性が存在します。
- 重要な機能に対する認証の欠如 (CWE-306) - CVE-2021-36200
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
- 遠隔の第三者によって、MUI web APIを利用して当該製品にアクセスされユーザ情報を窃取される - CVE-2021-36200
パッチを適用する
開発者は、パッチを提供しています。
詳細は、開発者が提供する情報をご確認ください。
ベンダ | リンク |
Johnson Controls | JCI‐PSA‐2022‐04(PDF) |
-
ICS Advisory (ICSA-22-202-02)
Johnson Controls Metasys ADS, ADX, OAS