Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-10624

Опубликовано: 01 авг. 2018
Источник: nvd
CVSS3: 6.5
CVSS2: 3.3
EPSS Низкий

Описание

In Johnson Controls Metasys System Versions 8.0 and prior and BCPro (BCM) all versions prior to 3.0.2, this vulnerability results from improper error handling in HTTP-based communications with the server, which could allow an attacker to obtain technical information.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:johnsoncontrols:bcpro:*:*:*:*:*:*:*:*
Версия до 3.0.2 (исключая)
cpe:2.3:a:johnsoncontrols:metasys_system:*:*:*:*:*:*:*:*
Версия до 8.0 (включая)

EPSS

Процентиль: 33%
0.0013
Низкий

6.5 Medium

CVSS3

3.3 Low

CVSS2

Дефекты

CWE-209
CWE-388

Связанные уязвимости

CVSS3: 6.5
github
больше 3 лет назад

In Johnson Controls Metasys System Versions 8.0 and prior and BCPro (BCM) all versions prior to 3.0.2, this vulnerability results from improper error handling in HTTP-based communications with the server, which could allow an attacker to obtain technical information.

EPSS

Процентиль: 33%
0.0013
Низкий

6.5 Medium

CVSS3

3.3 Low

CVSS2

Дефекты

CWE-209
CWE-388