Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-21936

Опубликовано: 07 окт. 2022
Источник: nvd
CVSS3: 8.1
CVSS3: 6.5
EPSS Низкий

Описание

On Metasys ADX Server version 12.0 running MVE, an Active Directory user could execute validated actions without providing a valid password when using MVE SMP UI.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:johnsoncontrols:metasys_extended_application_and_data_server:12.0:*:*:*:*:*:*:*
cpe:2.3:a:johnsoncontrols:metasys_for_validated_environments:-:*:*:*:*:*:*:*

EPSS

Процентиль: 37%
0.0016
Низкий

8.1 High

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-287

Связанные уязвимости

CVSS3: 6.5
github
больше 3 лет назад

On Metasys ADX Server version 12.0 running MVE, an Active Directory user could execute validated actions without providing a valid password when using MVE SMP UI.

EPSS

Процентиль: 37%
0.0016
Низкий

8.1 High

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-287