Divulgació d’informació de Johnson Controls Metasys

ALERTES

15/04/2022

CVE-2021-36205

ALT: (8.1)

CVSS6: 7.1

Johnson Controls Metasys podria permetre a un atacant remot autenticat obtenir informació sensible, causada per un problema amb el testimoni de sessió no s’esborra a la sortida. Mitjançant l’enviament d’una sol·licitud especialment elaborada, un atacant podria explotar aquesta vulnerabilitat per obtenir informació del testimoni de sessió, i utilitzar aquesta informació per llançar nous atacs contra el sistema afectat.

Sistemes Afectats

  • Johnson Controls Metasys 10
  • Johnson Controls Metasys 11

Remediació
Consulteu Johnson Controls JCI-PSA-2022-06 per obtenir informació sobre actualitzacions o solucions suggerides.