Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Johnson Controls (CVE-2024-32754)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
04/07/2024
Última modificación:
05/07/2024

Descripción

En determinadas circunstancias, cuando el controlador está en modo de restablecimiento de fábrica esperando la configuración inicial, transmitirá su dirección MAC, número de serie y versión de firmware. Una vez configurado, el controlador ya no transmitirá esta información.