脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
Sensitive cookie without 'HttpOnly' flag in System Configuration Tool (SCT)
脆弱性説明
Sensitive Cookie Without 'HttpOnly' Flag vulnerability in Johnson Controls System Configuration Tool (SCT) version 14 prior to 14.2.3 and version 15 prior to 15.0.3 could allow access to the cookie.
CVSS情報
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
脆弱性タイプ
没有’HttpOnly’标志的敏感Cookie
脆弱性タイトル
Johnson Controls System Configuration Tool 跨站脚本漏洞
脆弱性説明
Johnson Controls System Configuration Tool是美国江森自控(Johnson Controls)公司的一个控制器配置工具。用作现场设备控制器逻辑的接口,为编程提供直观的屏幕。 Johnson Controls System Configuration Tool 14.2.3 版本存在安全漏洞。目前尚无此漏洞的相关信息,请随时关注CNNVD或厂商公告。
CVSS情報
N/A
脆弱性タイプ
N/A