CVE ID(CVE-2021-3620)
CVE编号:CVE-2021-3620
安全级别:中等
发布日期:2022-03-03
详细介绍
1.漏洞描述
Johnson Controls Metasys ADS/ADX/OAS Servers是美国江森自控(Johnson Controls)公司的一种应用程序和数据服务器。Johnson Controls Metasys ADS/ADX/OAS 10版本和11版本存在访问控制错误漏洞,该漏洞源于在某些情况下,未经身份验证的用户可以访问Metasys ADS/ADX/OAS Web API并枚举用户。
2.影响产品(系统版本 是否受影响)
银河麒麟云底座操作系统 V10 不影响
3.漏洞评分( 漏洞编号 危害程度 CVSS 3.1 评分 漏洞类型)
CVE-2021-3620 中等 5.5 其他
漏洞评分向量:CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
4.修复方案
无需修复