漏洞信息详情
多款 Johnson Controls 产品代码注入漏洞
漏洞简介
Johnson Controls Metasys Application and Data Server(ADS)等都是美国江森自控(Johnson Controls)公司的产品。Metasys Application and Data Server是一款应用程序和数据服务器。Metasys Open Application Server(OAS)是一款应用程序服务器。Metasys ADX是一款数据服务器。
Johnson Controls Metasys ADS/ADX/OAS 10.1.5 版本之前的 10 系服务器和 11.0.2 版本之前的 11 系服务器的 MUI PDF 存在代码注入漏洞。经过身份验证的攻击者可以将恶意代码注入 MUI PDF 导出功能。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.johnsoncontrols.com/-/media/jci/cyber-solutions/product-security-advisories/2022/jci-psa-2022-02_metasys-ui_v4.pdf?la=en&hash=25BAA9D7B7E5B5EDD48D79537EE453F7C62FE0AD
参考网址
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2022032110
受影响实体
暂无
补丁
- 多款 Johnson Controls 产品代码注入漏洞的修复措施<!--2022-3-21-->
还没有评论,来说两句吧...