公開日:2024/07/03 最終更新日:2024/07/03
      
        JVNVU#96130173
        Johnson Controls製Kantech Door Controllersにおける情報漏えいの脆弱性
              
      
      Johnson Controlsが提供するKantech Door Controllersには、認可されていないActorへの機微な情報の漏えいの脆弱性が存在します。
- Kantech KT1 Door Controller Rev01 バージョン2.09.10およびそれ以前
 - Kantech KT2 Door Controller Rev01 バージョン2.09.10およびそれ以前
 - Kantech KT400 Door Controller Rev01 バージョン3.01.16およびそれ以前
 
Johnson Controlsが提供するKantech Door Controllersには、次の脆弱性が存在します。
- 認可されていないActorへの機微な情報の漏えい(CWE-200)-CVE-2024-32754
 
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
- 当該製品のMACアドレス、シリアル番号、ファームウェアバージョンを窃取される
 
アップデートする
開発者は、アップデートを提供しています。
詳細は、開発者が提供する情報を確認してください。
| ベンダ | リンク | 
| Johnson Controls | JCI-PSA-2024-13(PDF) | 
