XSS en el controlador Tracer SC de Trane
Tracer SC, versión de firmware 3.8 y anteriores.
El investigador, Chizuru Toyama, de Trend Micro, ha reportado al CISA una vulnerabilidad de severidad media que podría permitir a un atacante remoto redirigir a un usuario a una página web maliciosa y robar sus cookies.
Actualizar a la versión 4.4SP7 o posterior.
Otra solución es migrar al controlador Tracer SC+, ya que el fabricante indica que el ciclo de vida de Tracer SC finaliza el 31 de diciembre de 2022.