Описание
The affected controllers do not properly sanitize the input containing code syntax. As a result, an attacker could craft code to alter the intended controller flow of the software.
Ссылки
- MitigationThird Party AdvisoryUS Government Resource
- MitigationThird Party AdvisoryUS Government Resource
Уязвимые конфигурации
Конфигурация 1Версия до 1.00.0023 (исключая)
Одновременно
cpe:2.3:a:trane:symbio_700:*:*:*:*:*:*:*:*
cpe:2.3:h:trane:odyssey_split_systems:-:*:*:*:*:*:*:*
Конфигурация 2Версия до 1.30.0008 (исключая)
Одновременно
cpe:2.3:a:trane:symbio_800:*:*:*:*:*:*:*:*
cpe:2.3:h:trane:intellipak_1:-:*:*:*:*:*:*:*
Конфигурация 3Версия до 1.30.0008 (исключая)
Одновременно
cpe:2.3:a:trane:symbio_800:*:*:*:*:*:*:*:*
cpe:2.3:h:trane:intellipak_2:-:*:*:*:*:*:*:*
Конфигурация 4Версия до 1.10.0010 (исключая)
Одновременно
cpe:2.3:a:trane:symbio_800:*:*:*:*:*:*:*:*
cpe:2.3:h:trane:ascend_air-cooled_chiller_acr:-:*:*:*:*:*:*:*
EPSS
Процентиль: 32%
0.00127
Низкий
7.5 High
CVSS3
7.6 High
CVSS3
4.6 Medium
CVSS2
Дефекты
CWE-94
Связанные уязвимости
CVSS3: 7.6
github
около 4 лет назад
The affected controllers do not properly sanitize the input containing code syntax. As a result, an attacker could craft code to alter the intended controller flow of the software.
EPSS
Процентиль: 32%
0.00127
Низкий
7.5 High
CVSS3
7.6 High
CVSS3
4.6 Medium
CVSS2
Дефекты
CWE-94