Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-47h2-cvf5-94gh

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 9.1

Описание

Metasys? ADS/ADX servers and NAE/NIE/NCE engines prior to 9.0 make use of a shared RSA key pair for certain encryption operations involving the Site Management Portal (SMP).

Metasys? ADS/ADX servers and NAE/NIE/NCE engines prior to 9.0 make use of a shared RSA key pair for certain encryption operations involving the Site Management Portal (SMP).

EPSS

Процентиль: 30%
0.00111
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-323
CWE-798

Связанные уязвимости

CVSS3: 6.8
nvd
больше 6 лет назад

Metasys® ADS/ADX servers and NAE/NIE/NCE engines prior to 9.0 make use of a shared RSA key pair for certain encryption operations involving the Site Management Portal (SMP).

CVSS3: 6.8
fstec
больше 6 лет назад

Уязвимость системы автоматизации и управления зданиями Johnson Controls Metasys, связанная с повторным использованием криптографической пары в шифровании, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

EPSS

Процентиль: 30%
0.00111
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-323
CWE-798