Johnson Controls Metasys: zranitelnost může umožnit vložení trvalého škodlivého payloadu přes upravenou URL
CISA Advisories · CVE · crime · critical-infra/OT · critical-infra-disruption · patch-or-mitigation
Úspěšné zneužití této zranitelnosti může uživateli s nízkými oprávněními nebo útočníkovi umožnit vložit trvalý škodlivý payload prostřednictvím upravené URL, který se spustí v kontextu relací jiných uživatelů včetně administrátorů, což může potenciálně vést k převzetí relace a neoprávněnému přístupu.