Описание
An unauthorized user could access debug features in Quantum HD Unity products that were accidentally exposed.
Ссылки
- Third Party AdvisoryUS Government Resource
- Vendor Advisory
- Third Party AdvisoryUS Government Resource
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 11.00 (включая) до 11.22 (исключая)Версия от 12.00 (включая) до 12.22 (исключая)
Одновременно
Одно из
cpe:2.3:o:johnsoncontrols:quantum_hd_unity_compressor_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:johnsoncontrols:quantum_hd_unity_compressor_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:johnsoncontrols:quantum_hd_unity_compressor:-:*:*:*:*:*:*:*
Конфигурация 2Версия от 11.00 (включая) до 11.12 (исключая)Версия от 12.00 (включая) до 12.12 (исключая)
Одновременно
Одно из
cpe:2.3:o:johnsoncontrols:quantum_hd_unity_acuair_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:johnsoncontrols:quantum_hd_unity_acuair_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:johnsoncontrols:quantum_hd_unity_acuair:-:*:*:*:*:*:*:*
Конфигурация 3Версия от 11.00 (включая) до 11.11 (исключая)Версия от 12.00 (включая) до 12.11 (исключая)
Одновременно
Одно из
cpe:2.3:o:johnsoncontrols:quantum_hd_unity_condenser\/vessel_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:johnsoncontrols:quantum_hd_unity_condenser\/vessel_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:johnsoncontrols:quantum_hd_unity_condenser\/vessel:-:*:*:*:*:*:*:*
Конфигурация 4Версия от 11.00 (включая) до 11.11 (исключая)Версия от 12.00 (включая) до 12.11 (исключая)
Одновременно
Одно из
cpe:2.3:o:johnsoncontrols:quantum_hd_unity_evaporator_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:johnsoncontrols:quantum_hd_unity_evaporator_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:johnsoncontrols:quantum_hd_unity_evaporator:-:*:*:*:*:*:*:*
Конфигурация 5Версия от 11.00 (включая) до 11.11 (исключая)Версия от 12.00 (включая) до 12.11 (исключая)
Одновременно
Одно из
cpe:2.3:o:johnsoncontrols:quantum_hd_unity_engine_room_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:johnsoncontrols:quantum_hd_unity_engine_room_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:johnsoncontrols:quantum_hd_unity_engine_room:-:*:*:*:*:*:*:*
Конфигурация 6Версия от 11.00 (включая) до 11.11 (исключая)Версия от 12.00 (включая) до 12.11 (исключая)
Одновременно
Одно из
cpe:2.3:o:johnsoncontrols:quantum_hd_unity_interface_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:johnsoncontrols:quantum_hd_unity_interface_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:johnsoncontrols:quantum_hd_unity_interface:-:*:*:*:*:*:*:*
EPSS
Процентиль: 29%
0.00105
Низкий
10 Critical
CVSS3
9.8 Critical
CVSS3
Дефекты
CWE-489
NVD-CWE-Other
Связанные уязвимости
CVSS3: 10
github
около 2 лет назад
An unauthorized user could access debug features in Quantum HD Unity products that were accidentally exposed.
CVSS3: 10
fstec
около 2 лет назад
Уязвимость микропрограммного обеспечения панелей управления Quantum HD Unity Compressor, Quantum HD Unity AcuAir, Quantum HD Unity, Quantum HD Unity Engine Room, Quantum HD Unity Interface, позволяющая нарушителю выполнять произвольные команды
EPSS
Процентиль: 29%
0.00105
Низкий
10 Critical
CVSS3
9.8 Critical
CVSS3
Дефекты
CWE-489
NVD-CWE-Other