Записи johnsoncontrols
80 опубликованных записей вендора johnsoncontrols.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 8
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')6
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor5
- CWE-269 Improper Privilege Management4
- CWE-20 Improper Input Validation4
- CWE-94 Improper Control of Generation of Code ('Code Injection')3
- CWE-287 Improper Authentication3
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
80 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
41В плане | CVE-2014-5428Эксплойта нет | Unrestricted file upload vulnerability in unspecified web services in Johnson Controls Metasys 4.1 through 6.5, as used in Application and Djohnsoncontrols · metsys | Критическая10,0 | — | 3,9 % | 29 мар. 2015 г. |
40В плане | CVE-2022-21941Эксплойта нет | All versions of iSTAR Ultra prior to version 6.8.9.CU01 are vulnerable to a command injection that could allow an unauthenticated user root johnsoncontrols · istar ultra firmware · CWE-77 | Критическая9,8 | — | 2,1 % | 31 авг. 2022 г. |
40В плане | CVE-2021-27663Эксплойта нет | A vulnerability in versions 10.1 through 10.5 of Johnson Controls CEM Systems AC2000 allows a remote attacker to access to the system withoujohnsoncontrols · ac2000 firmware · CWE-285 | Критическая9,8 | — | 1,7 % | 30 авг. 2021 г. |
39Наблюдать | CVE-2019-7589Эксплойта нет | Kantech EntraPass Improper Input Validationjohnsoncontrols · entrapass · CWE-20 | Критическая9,8 | — | 1,6 % | 10 мар. 2020 г. |
39Наблюдать | CVE-2021-27664Эксплойта нет | exacqVision Web Servicejohnsoncontrols · exacqvision web service · CWE-269 | Критическая9,8 | — | 1,6 % | 11 окт. 2021 г. |
39Наблюдать | CVE-2021-36205Эксплойта нет | Metasys session tokenjohnsoncontrols · metasys application and data server · CWE-459 | Критическая9,8 | — | 1,0 % | 15 апр. 2022 г. |
39Наблюдать | CVE-2023-4804Эксплойта нет | An unauthorized user could access debug features in Quantum HD Unity products that were accidentally exposed.johnsoncontrols · quantum hd unity compressor firmware · CWE-489 | Критическая9,8 | — | 0,8 % | 10 нояб. 2023 г. |
39Наблюдать | CVE-2023-0954Эксплойта нет | Debug feature in Sensormatic Electronics Illustra Dome and PTZ camerasjohnsoncontrols · illustra pro gen 4 dome firmware · CWE-489 | Критическая9,8 | — | 0,7 % | 8 июн. 2023 г. |
39Наблюдать | CVE-2024-0242Эксплойта нет | Unauthorized access to settings in Qolsys IQ Panel 4 and IQ4 Hubjohnsoncontrols · qolsys iq panel 4 firmware · CWE-200 | Критическая9,8 | — | 0,6 % | 8 февр. 2024 г. |
39Наблюдать | CVE-2023-3127Эксплойта нет | Improper Authentication in iSTARjohnsoncontrols · istar ultra firmware · CWE-287 | Критическая9,8 | — | 0,6 % | 11 июл. 2023 г. |
39Наблюдать | CVE-2023-3548Эксплойта нет | An unauthorized user could gain account access to IQ Wifi 6 versions prior to 2.0.2 by conducting a brute force authentication attack.johnsoncontrols · iq wifi 6 firmware · CWE-307 | Критическая9,8 | — | 0,6 % | 25 июл. 2023 г. |
36Наблюдать | CVE-2021-27660Эксплойта нет | An insecure client auto update feature in C-CURE 9000 can allow remote execution of lower privileged Windows programs.johnsoncontrols · c-cure 9000 firmware · CWE-20 | Высокая8,8 | — | 2,1 % | 1 июл. 2021 г. |
36Наблюдать | CVE-2020-9044Эксплойта нет | Metasys Improper Restriction of XML External Entity Referencejohnsoncontrols · metasys application and data server · CWE-611 | Критическая9,1 | — | 1,3 % | 10 мар. 2020 г. |
36Наблюдать | CVE-2021-36203Эксплойта нет | Johnson Controls Metasys SCT Projohnsoncontrols · metasys system configuration tool · CWE-918 | Критическая9,1 | — | 0,9 % | 22 апр. 2022 г. |
36Наблюдать | CVE-2019-7593Эксплойта нет | Metasys use of shared RSA key pairsjohnsoncontrols · metasys system · CWE-323 | Критическая9,1 | — | 0,8 % | 20 авг. 2019 г. |
36Наблюдать | CVE-2019-7594Эксплойта нет | Metasys use of hardcoded RC2 keyjohnsoncontrols · metasys system · CWE-321 | Критическая9,1 | — | 0,6 % | 20 авг. 2019 г. |
36Наблюдать | CVE-2024-32755Эксплойта нет | American Dynamics Illustra Essentials Gen 4 - Log Filter Input Validationjohnson controls · american dynamics illustra essentials gen 4 · CWE-20 | Критическая9,1 | — | 0,5 % | 2 июл. 2024 г. |
36Наблюдать | CVE-2024-32758Эксплойта нет | exacqVision - Key exchangesjohnsoncontrols · exacqvision client · CWE-326 | Критическая9,0 | — | 0,4 % | 1 авг. 2024 г. |
35Наблюдать | CVE-2026-21654Эксплойта нет | Johnson Controls -Frick Quantum HD- Unauthenticated Remote Code Executionjohnsoncontrols · frick controls quantum hd firmware · CWE-78 | Высокая8,8 | — | 1,5 % | 27 февр. 2026 г. |
35Наблюдать | CVE-2021-27657Эксплойта нет | Metasys Improper Privilege Managementjohnsoncontrols · metasys · CWE-269 | Высокая8,8 | — | 1,2 % | 4 июн. 2021 г. |
35Наблюдать | CVE-2021-36207Эксплойта нет | Metasys privilege managementjohnsoncontrols · metasys application and data server · CWE-269 | Высокая8,8 | — | 1,0 % | 29 апр. 2022 г. |
35Наблюдать | CVE-2022-21934Эксплойта нет | Metasys Unverified Password Changejohnsoncontrols · metasys application and data server · CWE-620 | Высокая8,8 | — | 1,0 % | 6 мая 2022 г. |
35Наблюдать | CVE-2021-27661Эксплойта нет | Successful exploitation of this vulnerability could give an authenticated Facility Explorer SNC Series Supervisory Controller (F4-SNC) user johnsoncontrols · f4-snc firmware · CWE-269 | Высокая8,8 | — | 0,8 % | 1 июл. 2021 г. |
35Наблюдать | CVE-2021-36202Эксплойта нет | Server-Side Request Forgery (SSRF) vulnerability in Johnson Controls Metasys could allow an authenticated attacker to inject malicious code johnsoncontrols · metasys application and data server · CWE-918 | Высокая8,8 | — | 0,8 % | 7 апр. 2022 г. |
35Наблюдать | CVE-2026-21658Эксплойта нет | Johnson Controls -Frick Quantum HD- Unauthenticated Remote Code Executionjohnsoncontrols · frick controls quantum hd firmware · CWE-94 | Высокая8,8 | — | 0,6 % | 27 февр. 2026 г. |
- CVE-2014-542841В плане
Unrestricted file upload vulnerability in unspecified web services in Johnson Controls Metasys 4.1 through 6.5, as used in Application and D
КритическаяCVSS 10,0Эксплойта нетEPSS 4 %johnsoncontrols · metsys29 мар. 2015 г.
- CVE-2022-2194140В плане
All versions of iSTAR Ultra prior to version 6.8.9.CU01 are vulnerable to a command injection that could allow an unauthenticated user root
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %johnsoncontrols · istar ultra firmware31 авг. 2022 г.
- CVE-2021-2766340В плане
A vulnerability in versions 10.1 through 10.5 of Johnson Controls CEM Systems AC2000 allows a remote attacker to access to the system withou
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %johnsoncontrols · ac2000 firmware30 авг. 2021 г.
- CVE-2019-758939Наблюдать
Kantech EntraPass Improper Input Validation
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %johnsoncontrols · entrapass10 мар. 2020 г.
- CVE-2021-2766439Наблюдать
exacqVision Web Service
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %johnsoncontrols · exacqvision web service11 окт. 2021 г.
- CVE-2021-3620539Наблюдать
Metasys session token
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %johnsoncontrols · metasys application and data server15 апр. 2022 г.
- CVE-2023-480439Наблюдать
An unauthorized user could access debug features in Quantum HD Unity products that were accidentally exposed.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %johnsoncontrols · quantum hd unity compressor firmware10 нояб. 2023 г.
- CVE-2023-095439Наблюдать
Debug feature in Sensormatic Electronics Illustra Dome and PTZ cameras
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %johnsoncontrols · illustra pro gen 4 dome firmware8 июн. 2023 г.
- CVE-2024-024239Наблюдать
Unauthorized access to settings in Qolsys IQ Panel 4 and IQ4 Hub
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %johnsoncontrols · qolsys iq panel 4 firmware8 февр. 2024 г.
- CVE-2023-312739Наблюдать
Improper Authentication in iSTAR
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %johnsoncontrols · istar ultra firmware11 июл. 2023 г.
- CVE-2023-354839Наблюдать
An unauthorized user could gain account access to IQ Wifi 6 versions prior to 2.0.2 by conducting a brute force authentication attack.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %johnsoncontrols · iq wifi 6 firmware25 июл. 2023 г.
- CVE-2021-2766036Наблюдать
An insecure client auto update feature in C-CURE 9000 can allow remote execution of lower privileged Windows programs.
ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %johnsoncontrols · c-cure 9000 firmware1 июл. 2021 г.
- CVE-2020-904436Наблюдать
Metasys Improper Restriction of XML External Entity Reference
КритическаяCVSS 9,1Эксплойта нетEPSS 1 %johnsoncontrols · metasys application and data server10 мар. 2020 г.
- CVE-2021-3620336Наблюдать
Johnson Controls Metasys SCT Pro
КритическаяCVSS 9,1Эксплойта нетEPSS 1 %johnsoncontrols · metasys system configuration tool22 апр. 2022 г.
- CVE-2019-759336Наблюдать
Metasys use of shared RSA key pairs
КритическаяCVSS 9,1Эксплойта нетEPSS 1 %johnsoncontrols · metasys system20 авг. 2019 г.
- CVE-2019-759436Наблюдать
Metasys use of hardcoded RC2 key
КритическаяCVSS 9,1Эксплойта нетEPSS 1 %johnsoncontrols · metasys system20 авг. 2019 г.
- CVE-2024-3275536Наблюдать
American Dynamics Illustra Essentials Gen 4 - Log Filter Input Validation
КритическаяCVSS 9,1Эксплойта нетEPSS 1 %johnson controls · american dynamics illustra essentials gen 42 июл. 2024 г.
- CVE-2024-3275836Наблюдать
exacqVision - Key exchanges
КритическаяCVSS 9,0Эксплойта нетEPSS 0 %johnsoncontrols · exacqvision client1 авг. 2024 г.
- CVE-2026-2165435Наблюдать
Johnson Controls -Frick Quantum HD- Unauthenticated Remote Code Execution
ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %johnsoncontrols · frick controls quantum hd firmware27 февр. 2026 г.
- CVE-2021-2765735Наблюдать
Metasys Improper Privilege Management
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %johnsoncontrols · metasys4 июн. 2021 г.
- CVE-2021-3620735Наблюдать
Metasys privilege management
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %johnsoncontrols · metasys application and data server29 апр. 2022 г.
- CVE-2022-2193435Наблюдать
Metasys Unverified Password Change
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %johnsoncontrols · metasys application and data server6 мая 2022 г.
- CVE-2021-2766135Наблюдать
Successful exploitation of this vulnerability could give an authenticated Facility Explorer SNC Series Supervisory Controller (F4-SNC) user
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %johnsoncontrols · f4-snc firmware1 июл. 2021 г.
- CVE-2021-3620235Наблюдать
Server-Side Request Forgery (SSRF) vulnerability in Johnson Controls Metasys could allow an authenticated attacker to inject malicious code
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %johnsoncontrols · metasys application and data server7 апр. 2022 г.
- CVE-2026-2165835Наблюдать
Johnson Controls -Frick Quantum HD- Unauthenticated Remote Code Execution
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %johnsoncontrols · frick controls quantum hd firmware27 февр. 2026 г.