CVE-2023-3127
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
11/07/2023
Última modificación:
20/07/2023
Descripción
*** Pendiente de traducción *** An unauthenticated user could log into iSTAR Ultra, iSTAR Ultra LT, iSTAR Ultra G2, and iSTAR Edge G2 with administrator rights.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:johnsoncontrols:istar_ultra_firmware:*:*:*:*:*:*:*:* | 6.8.6 (incluyendo) | 6.9.2 (excluyendo) |
| cpe:2.3:o:johnsoncontrols:istar_ultra_firmware:6.9.2:-:*:*:*:*:*:* | ||
| cpe:2.3:h:johnsoncontrols:istar_ultra:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:johnsoncontrols:istar_ultra_lt_firmware:*:*:*:*:*:*:*:* | 6.8.6 (incluyendo) | 6.9.2 (excluyendo) |
| cpe:2.3:o:johnsoncontrols:istar_ultra_lt_firmware:6.9.2:-:*:*:*:*:*:* | ||
| cpe:2.3:h:johnsoncontrols:istar_ultra_lt:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:johnsoncontrols:istar_ultra_g2_firmware:*:*:*:*:*:*:*:* | 6.9.2 (excluyendo) | |
| cpe:2.3:o:johnsoncontrols:istar_ultra_g2_firmware:6.9.2:-:*:*:*:*:*:* | ||
| cpe:2.3:h:johnsoncontrols:istar_ultra_g2:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:johnsoncontrols:edge_g2_firmware:*:*:*:*:*:*:*:* | 6.9.2 (excluyendo) | |
| cpe:2.3:o:johnsoncontrols:edge_g2_firmware:6.9.2:-:*:*:*:*:*:* | ||
| cpe:2.3:h:johnsoncontrols:edge_g2:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



