ГрамотаИБ ГрамотаИБ

BDU:2022-04186

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,3) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5) CVSS 7.5 · AV:A/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

Уязвимость серверов Metasys Application and Data Server (ADS), Metasys Extended Application and Data Server (ADX) и Metasys Open Application Server (OAS), связанная с отсутствием необходмой проверки при удалении пароля, позволяющая нарушителю выполнить произвольный код

Соответствие зарубежным идентификаторам

CVE-2022-21935

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость серверов Metasys Application and Data Server (ADS), Metasys Extended Application and Data Server (ADX) и Metasys Open Application Server (OAS) связана с отсутствием необходмой проверки при удалении пароля. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код

Способ устранения

Использование рекомендаций: https://www.johnsoncontrols.com/cyber-solutions/security-advisories

Сведения записи

Дата публикации: 06.07.2022
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Johnson Controls Inc.Metasys Application and Data Server (ADS)11.0Не указана
Johnson Controls Inc.Metasys Application and Data Server (ADS)11.0.1Не указана
Johnson Controls Inc.Metasys Application and Data Server (ADS)от 10.0 до 10.1.5 включительноНе указана
Johnson Controls Inc.Metasys Extended Application and Data Server (ADX)11.0Не указана
Johnson Controls Inc.Metasys Extended Application and Data Server (ADX)11.0.1Не указана
Johnson Controls Inc.Metasys Extended Application and Data Server (ADX)от 10.0 до 10.1.5 включительноНе указана
Johnson Controls Inc.Metasys Open Application Server (OAS)11.0Не указана
Johnson Controls Inc.Metasys Open Application Server (OAS)11.0.1Не указана
Johnson Controls Inc.Metasys Open Application Server (OAS)от 10 до 10.1.5Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.