Výsledky hledání

výrobce: Johnson Controls sektor: výroba a průmysl v celém archivu

zrušit filtry CZ · EN/orig

4 karet z 4 položek

2

Zranitelnost Cross-Site Scripting v Johnson Controls Metasys

Zdroj uvádí, že Johnson Controls Metasys verze 12 až 15 obsahují zranitelnost umožňující uživateli s nízkou úrovní přístupu injektovat trvalý XSS payload prostřednictvím upravené URL, který se spouští v kontextu relací dalších uživatelů včetně administrátorů. Výrobce doporučuje aplikaci nejnovějších dostupných záplat.

CVSS 8.0 CVE-2026-34491 Johnson Controls energetika výroba a průmysl veřejná správa doprava US

CISA Advisories ·

shrnutí generováno strojově — otevřít originál

Zranitelnosti v Johnson Controls Airwall

Zdroj uvádí, že v aplikaci Johnson Controls Airwall (verze ≤4.0.4) byly zjištěny dvě zranitelnosti: CVE-2026-64887 (hardkódovaný kryptografický klíč umožňující dešifrování citlivých dat) a CVE-2026-34492 (libovolné čtení souborů přes path traversal). Johnson Controls doporučuje aplikovat opravy verze 4.1.0 nebo vyšší.

EPSS 0.00 CVSS 6.8 CVE-2026-34492 CVE-2026-64887 Johnson Controls výroba a průmysl veřejná správa energetika doprava US

CISA Advisories ·

shrnutí generováno strojově — otevřít originál

1

Zranitelnosti v Johnson Controls C-CURE 9000 a Victor

Zdroj uvádí kritické zranitelnosti (CVE-2026-21655, CVE-2026-21653, CVE-2026-34496) v produktech Johnson Controls C-CURE 9000 a Victor application server, které mohou vést k vzdálenému spuštění kódu nebo porušení bezpečnosti fyzických kontrol. Výrobce doporučuje aktualizaci na nové verze a nasazení obranných opatření.

EPSS 0.00 CVSS 9.6 CVE-2026-21653 CVE-2026-21655 CVE-2026-34496 Johnson Controls výroba a průmysl US

CISA Advisories ·

shrnutí generováno strojově — otevřít originál

1

Johnson Controls TL280 – zranitelnost v kryptografii

Zdroj uvádí, že zranitelnost CVE-2026-27871 v produktu Johnson Controls Inc. TL280 (verze pod 5.63) umožňuje útočníkovi získat přístup k citlivým informacím na zařízení. Jde o hardkódované přihlašovací údaje využívající slabý kryptografický algoritmus; CVSS skóre je 4,1. Johnson Controls doporučuje aktualizaci na firmware 5.63 a omezení síťového přístupu k zařízení.

EPSS 0.00 CVSS 4.1 CVE-2026-27871 Johnson Controls energetika výroba a průmysl veřejná správa doprava US

CISA Advisories ·

shrnutí generováno strojově — otevřít originál