Описание
A local user could edit the VideoEdge configuration file and interfere with VideoEdge operation.
Ссылки
- Third Party AdvisoryUS Government Resource
- Vendor Advisory
- Third Party AdvisoryUS Government Resource
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 6.1.1 (исключая)
cpe:2.3:o:johnsoncontrols:videoedge:*:*:*:*:*:*:*:*
EPSS
Процентиль: 10%
0.00036
Низкий
7.1 High
CVSS3
5.5 Medium
CVSS3
Дефекты
CWE-349
CWE-345
Связанные уязвимости
CVSS3: 7.1
github
больше 2 лет назад
A local user could edit the VideoEdge configuration file and interfere with VideoEdge operation.
CVSS3: 7.1
fstec
больше 2 лет назад
Уязвимость программного обеспечения сетевого видеорегистратора Johnson Controls VideoEdge, связанная с недостаточной проверкой подлинности данных, позволяющая нарушителю редактировать файлы конфигурации и вызвать отказ в обслуживании
EPSS
Процентиль: 10%
0.00036
Низкий
7.1 High
CVSS3
5.5 Medium
CVSS3
Дефекты
CWE-349
CWE-345