Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-04339

Опубликовано: 29 апр. 2022
Источник: fstec
CVSS3: 8.8
CVSS2: 9
EPSS Низкий

Описание

Уязвимость серверов Metasys Application and Data Server (ADS), Metasys Extended Application and Data Server (ADX) и Metasys Open Application Server (OAS) связана с небезопасным управлением привилегиями. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии до уровня администратора

Вендор

Johnson Controls Inc.

Наименование ПО

Metasys Application and Data Server (ADS)
Metasys Extended Application and Data Server (ADX)
Metasys Open Application Server (OAS)

Версия ПО

от 10 до 10.1.5 (Metasys Application and Data Server (ADS))
от 11 до 11.0.2 (Metasys Application and Data Server (ADS))
от 10 до 10.1.5 (Metasys Extended Application and Data Server (ADX))
от 11 до 11.0.2 (Metasys Extended Application and Data Server (ADX))
от 10 до 10.1.5 (Metasys Open Application Server (OAS))
от 11 до 11.0.2 (Metasys Open Application Server (OAS))

Тип ПО

Сетевое средство

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://www.johnsoncontrols.com/cyber-solutions/security-advisories

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 37%
0.00158
Низкий

8.8 High

CVSS3

9 Critical

CVSS2

Связанные уязвимости

CVSS3: 8.8
nvd
больше 3 лет назад

Under certain circumstances improper privilege management in Metasys ADS/ADX/OAS servers versions 10 and 11 could allow an authenticated user to elevate their privileges to administrator.

CVSS3: 8.8
github
больше 3 лет назад

Under certain circumstances improper privilege management in Metasys ADS/ADX/OAS servers versions 10 and 11 could allow an authenticated user to elevate their privileges to administrator.

EPSS

Процентиль: 37%
0.00158
Низкий

8.8 High

CVSS3

9 Critical

CVSS2