脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
Kantech EntraPass Improper Input Validation
脆弱性説明
A vulnerability with the SmartService API Service option exists whereby an unauthorized user could potentially exploit this to upload malicious code to the server that could be executed at system level privileges. This affects Johnson Controls' Kantech EntraPass Corporate Edition versions 8.0 and prior; Kantech EntraPass Global Edition versions 8.0 and prior.
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
脆弱性タイプ
输入验证不恰当
脆弱性タイトル
Johnson Controls Kantech EntraPass 输入验证错误漏洞
脆弱性説明
Johnson Controls Kantech EntraPass是美国江森自控(Johnson Controls)公司的一款菜单驱动式的安防管理系统。 Johnson Controls Kantech EntraPass Corporate Edition 8.0及之前版本和Kantech EntraPass Global Edition 8.0及之前版本中的SmartService API Service选项存在输入验证错误漏洞。攻击者可利用该漏洞以系统权限执行恶意代码。
CVSS情報
N/A
脆弱性タイプ
N/A