タイトル | Trane 製 Tracer SC にクロスサイトスクリプティングの脆弱性 |
---|---|
概要 | Trane 社が提供する Tracer SC は、業務・産業用空調システムのコントローラです。 Tracer SC にはクロスサイトスクリプティングの脆弱性(CWE-79、CVE-2021-42534)が存在します。 |
想定される影響 | 当該製品が生成するウェブサイトにアクセスしたユーザのウェブブラウザ上で、任意のスクリプトが実行される可能性があります。 |
対策 | [アップデートする] 開発者が提供する情報をもとに、ファームウェアを本脆弱性が修正された v4.4 SP7 以上にアップデートしてください。 当該製品は 2022年12月31日をもってサポートが終了されます。開発者は後継製品である Tracer SC+ への移行を推奨しています。 |
公表日 | 2021年10月20日0:00 |
登録日 | 2021年10月21日14:52 |
最終更新日 | 2021年10月21日14:52 |
CVSS3.0 : 警告 | |
スコア | 6.3 |
---|---|
ベクター | CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L |
No | 変更内容 | 変更日 |
---|---|---|
1 | [2021年10月21日] 掲載 | 2021年10月21日12:17 |
概要 | The affected product’s web application does not properly neutralize the input during webpage generation, which could allow an attacker to inject code in the input forms. |
---|---|
公表日 | 2021年10月22日23:15 |
登録日 | 2021年10月23日10:00 |
最終更新日 | 2021年10月28日1:07 |
構成1 | 以上 | 以下 | より上 | 未満 | |
cpe:2.3:o:trane:tracer_sc_firmware:*:*:*:*:*:*:*:* | 3.8 | ||||
実行環境 | |||||
1 | cpe:2.3:h:trane:tracer_sc:-:*:*:*:*:*:*:* |