Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-36204

Опубликовано: 13 янв. 2023
Источник: nvd
CVSS3: 7.8
CVSS3: 7.5
EPSS Низкий

Описание

Under some circumstances an Insufficiently Protected Credentials vulnerability in Johnson Controls Metasys ADS/ADX/OAS 10 versions prior to 10.1.6 and 11 versions prior to 11.0.3 allows API calls to expose credentials in plain text.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:johnsoncontrols:metasys_application_and_data_server:*:*:*:*:*:*:*:*
Версия от 10.0 (включая) до 10.1.6 (исключая)
cpe:2.3:a:johnsoncontrols:metasys_application_and_data_server:*:*:*:*:*:*:*:*
Версия от 11.0 (включая) до 11.0.3 (исключая)
cpe:2.3:a:johnsoncontrols:metasys_extended_application_and_data_server:*:*:*:*:*:*:*:*
Версия от 10.0 (включая) до 10.1.6 (исключая)
cpe:2.3:a:johnsoncontrols:metasys_extended_application_and_data_server:*:*:*:*:*:*:*:*
Версия от 11.0 (включая) до 11.0.3 (исключая)
cpe:2.3:a:johnsoncontrols:metasys_open_application_server:*:*:*:*:*:*:*:*
Версия от 10.0 (включая) до 10.1.6 (исключая)
cpe:2.3:a:johnsoncontrols:metasys_open_application_server:*:*:*:*:*:*:*:*
Версия от 11.0 (включая) до 11.0.3 (исключая)

EPSS

Процентиль: 39%
0.00176
Низкий

7.8 High

CVSS3

7.5 High

CVSS3

Дефекты

CWE-522
CWE-522

Связанные уязвимости

CVSS3: 7.5
github
около 3 лет назад

Under some circumstances an Insufficiently Protected Credentials vulnerability in Johnson Controls Metasys ADS/ADX/OAS 10 versions prior to 10.1.6 and 11 versions prior to 11.0.3 allows API calls to expose credentials in plain text.

EPSS

Процентиль: 39%
0.00176
Низкий

7.8 High

CVSS3

7.5 High

CVSS3

Дефекты

CWE-522
CWE-522