تنبيه Johnson Controls
2469تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
24 إبريل, 2022
● متوسط
2022-4708
الصناعة
أصدرت Johnson Controls تحديثات لمعالجة ثغرة في المنتجات التالية:
- Metasys System Configuration Tool (SCT):
- جميع النسخ السابقة لـ14.2.2
- Metasys System Configuration Tool Pro (SCT Pro):
- جميع النسخ السابقة لـ 14.2.2
يمكن للمهاجم استغلال الثغرة من خلال تنفيذ هجمة تزوير الطلب عن طريق الخادم Server-side request forgery (SSRF)
يوصي المركز بتحديث المنتجات المتأثرة، حيث أصدرت Johnson Controls توضيحًا لهذه التحديثات: