Описание
The affected controllers do not properly sanitize the input containing code syntax. As a result, an attacker could craft code to alter the intended controller flow of the software.
Ссылки
- Third Party AdvisoryUS Government Resource
- Third Party AdvisoryUS Government Resource
Уязвимые конфигурации
Конфигурация 1Версия до 5.5 (исключая)
Одно из
cpe:2.3:a:trane:tracer_concierge:*:*:*:*:*:*:*:*
cpe:2.3:a:trane:tracer_concierge:5.5:-:*:*:*:*:*:*
Конфигурация 2Версия до 4.4 (исключая)
Одновременно
Одно из
cpe:2.3:o:trane:tracer_sc_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:trane:tracer_sc_firmware:4.4:-:*:*:*:*:*:*
cpe:2.3:h:trane:tracer_sc:-:*:*:*:*:*:*:*
Конфигурация 3Версия до 5.5 (исключая)
Одновременно
Одно из
cpe:2.3:o:trane:tracer_sc\+_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:trane:tracer_sc\+_firmware:5.5:-:*:*:*:*:*:*
cpe:2.3:h:trane:tracer_sc\+:-:*:*:*:*:*:*:*
EPSS
Процентиль: 51%
0.00284
Низкий
9.9 Critical
CVSS3
8.8 High
CVSS3
6.5 Medium
CVSS2
Дефекты
CWE-94
NVD-CWE-Other
Связанные уязвимости
CVSS3: 8.8
github
больше 3 лет назад
The affected controllers do not properly sanitize the input containing code syntax. As a result, an attacker could craft code to alter the intended controller flow of the software.
EPSS
Процентиль: 51%
0.00284
Низкий
9.9 Critical
CVSS3
8.8 High
CVSS3
6.5 Medium
CVSS2
Дефекты
CWE-94
NVD-CWE-Other