Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-21941

Опубликовано: 31 авг. 2022
Источник: nvd
CVSS3: 10
CVSS3: 9.8
EPSS Средний

Описание

All versions of iSTAR Ultra prior to version 6.8.9.CU01 are vulnerable to a command injection that could allow an unauthenticated user root access to the system.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:johnsoncontrols:istar_ultra_firmware:*:*:*:*:*:*:*:*
Версия до 6.8.9.cu01 (исключая)
cpe:2.3:h:johnsoncontrols:istar_ultra:-:*:*:*:*:*:*:*

EPSS

Процентиль: 95%
0.1974
Средний

10 Critical

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-77
CWE-77

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

All versions of iSTAR Ultra prior to version 6.8.9.CU01are vulnerable to a command injection that could allow an unauthenticated user root access to the system.

CVSS3: 10
fstec
больше 3 лет назад

Узявиость микропрограммного обеспечения контроллера iSTAR Ultra, связанная с непринятием мер по чистке данных на управляющем уровне, позволяющая науршителю повысить свои привилегии до уровня root

EPSS

Процентиль: 95%
0.1974
Средний

10 Critical

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-77
CWE-77