Описание
Under certain circumstances IQ Panel4 and IQ4 Hub panel software prior to version 4.4.2 could allow unauthorized access to settings.
Ссылки
- Third Party AdvisoryUS Government Resource
- Product
- Third Party AdvisoryUS Government Resource
- Product
Уязвимые конфигурации
Конфигурация 1Версия до 4.4.2 (исключая)
Одновременно
cpe:2.3:o:johnsoncontrols:qolsys_iq_panel_4_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:johnsoncontrols:qolsys_iq_panel_4:-:*:*:*:*:*:*:*
Конфигурация 2Версия до 4.4.2 (исключая)
Одновременно
cpe:2.3:o:johnsoncontrols:qolsys_iq4_hub_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:johnsoncontrols:qolsys_iq4_hub:-:*:*:*:*:*:*:*
EPSS
Процентиль: 28%
0.00099
Низкий
7.3 High
CVSS3
9.8 Critical
CVSS3
Дефекты
CWE-200
NVD-CWE-noinfo
Связанные уязвимости
CVSS3: 7.3
github
почти 2 года назад
Under certain circumstances IQ Panel4 and IQ4 Hub panel software prior to version 4.4.2 could allow unauthorized access to settings.
CVSS3: 7.3
fstec
около 2 лет назад
Уязвимость микропрограммного обеспечения беспроводных систем сигнализации IQ Panel 4 и IQ4 Hub, связанная с недостаточной защитой служебных данных, позволяющая нарушителю изменить настройки устройства
EPSS
Процентиль: 28%
0.00099
Низкий
7.3 High
CVSS3
9.8 Critical
CVSS3
Дефекты
CWE-200
NVD-CWE-noinfo