Описание
Under certain circumstances the exacqVision Server will not properly validate TLS certificates provided by connected devices.
Ссылки
- Third Party AdvisoryUS Government Resource
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 24.06 (исключая)
cpe:2.3:a:johnsoncontrols:exacqvision_server:*:*:*:*:*:*:*:*
EPSS
Процентиль: 40%
0.00181
Низкий
6.4 Medium
CVSS3
7.3 High
CVSS3
Дефекты
CWE-295
CWE-295
Связанные уязвимости
CVSS3: 6.4
github
больше 1 года назад
Under certain circumstances the exacqVision Server will not properly validate TLS certificates provided by connected devices.
CVSS3: 6.4
fstec
больше 1 года назад
Уязвимость веб-интерфейса exacqVision Web Service системы видеонаблюдения exacqVision, связанная с ошибками процедуры подтверждения подлинности TLS сертификата, позволяющая нарушителю выполнить атаку «человек посередине» (MITM)
EPSS
Процентиль: 40%
0.00181
Низкий
6.4 Medium
CVSS3
7.3 High
CVSS3
Дефекты
CWE-295
CWE-295