安全研究

安全漏洞
Johnson Controls KT-1身份验证绕过漏洞(CVE-2021-27662)

发布日期:2021-09-14
更新日期:2021-10-11

受影响系统:
Johnson Controls KT-1 <= 3.01
描述:
CVE(CAN) ID: CVE-2021-27662

Johnson Controls International PLC. KT-1是美国江森自控国际(Johnson Controls International PLC.)公司的是一个以太网就绪的单门控制器。用于连接到 DSC PowerSeries 或其他报警面板以进行入侵集成。
Johnson Controls KT-1 3.01及之前版本存在身份验证绕过漏洞。攻击者可利用该漏洞导致重放攻击。

<**>

建议:
厂商补丁:

Johnson Controls
----------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

https://www.johnsoncontrols.com/cyber-solutions/-/media/5248c6f688064f529c6ebe4047902adf.ashx

浏览次数:975
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障