Перейти к содержимому
Noroxi

Записи johnsoncontrols

80 опубликованных записей вендора johnsoncontrols.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
8
С записью об исправлении
0 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Все записи

80 записей
  • CVE-2014-5428
    41В плане

    Unrestricted file upload vulnerability in unspecified web services in Johnson Controls Metasys 4.1 through 6.5, as used in Application and D

    КритическаяCVSS 10,0Эксплойта нетEPSS 4 %

    johnsoncontrols · metsys29 мар. 2015 г.

  • CVE-2022-21941
    40В плане

    All versions of iSTAR Ultra prior to version 6.8.9.CU01 are vulnerable to a command injection that could allow an unauthenticated user root

    КритическаяCVSS 9,8Эксплойта нетEPSS 2 %

    johnsoncontrols · istar ultra firmware31 авг. 2022 г.

  • CVE-2021-27663
    40В плане

    A vulnerability in versions 10.1 through 10.5 of Johnson Controls CEM Systems AC2000 allows a remote attacker to access to the system withou

    КритическаяCVSS 9,8Эксплойта нетEPSS 2 %

    johnsoncontrols · ac2000 firmware30 авг. 2021 г.

  • CVE-2019-7589
    39Наблюдать

    Kantech EntraPass Improper Input Validation

    КритическаяCVSS 9,8Эксплойта нетEPSS 2 %

    johnsoncontrols · entrapass10 мар. 2020 г.

  • CVE-2021-27664
    39Наблюдать

    exacqVision Web Service

    КритическаяCVSS 9,8Эксплойта нетEPSS 2 %

    johnsoncontrols · exacqvision web service11 окт. 2021 г.

  • CVE-2021-36205
    39Наблюдать

    Metasys session token

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    johnsoncontrols · metasys application and data server15 апр. 2022 г.

  • CVE-2023-4804
    39Наблюдать

    An unauthorized user could access debug features in Quantum HD Unity products that were accidentally exposed.

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    johnsoncontrols · quantum hd unity compressor firmware10 нояб. 2023 г.

  • CVE-2023-0954
    39Наблюдать

    Debug feature in Sensormatic Electronics Illustra Dome and PTZ cameras

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    johnsoncontrols · illustra pro gen 4 dome firmware8 июн. 2023 г.

  • CVE-2024-0242
    39Наблюдать

    Unauthorized access to settings in Qolsys IQ Panel 4 and IQ4 Hub

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    johnsoncontrols · qolsys iq panel 4 firmware8 февр. 2024 г.

  • CVE-2023-3127
    39Наблюдать

    Improper Authentication in iSTAR

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    johnsoncontrols · istar ultra firmware11 июл. 2023 г.

  • CVE-2023-3548
    39Наблюдать

    An unauthorized user could gain account access to IQ Wifi 6 versions prior to 2.0.2 by conducting a brute force authentication attack.

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    johnsoncontrols · iq wifi 6 firmware25 июл. 2023 г.

  • CVE-2021-27660
    36Наблюдать

    An insecure client auto update feature in C-CURE 9000 can allow remote execution of lower privileged Windows programs.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %

    johnsoncontrols · c-cure 9000 firmware1 июл. 2021 г.

  • CVE-2020-9044
    36Наблюдать

    Metasys Improper Restriction of XML External Entity Reference

    КритическаяCVSS 9,1Эксплойта нетEPSS 1 %

    johnsoncontrols · metasys application and data server10 мар. 2020 г.

  • CVE-2021-36203
    36Наблюдать

    Johnson Controls Metasys SCT Pro

    КритическаяCVSS 9,1Эксплойта нетEPSS 1 %

    johnsoncontrols · metasys system configuration tool22 апр. 2022 г.

  • CVE-2019-7593
    36Наблюдать

    Metasys use of shared RSA key pairs

    КритическаяCVSS 9,1Эксплойта нетEPSS 1 %

    johnsoncontrols · metasys system20 авг. 2019 г.

  • CVE-2019-7594
    36Наблюдать

    Metasys use of hardcoded RC2 key

    КритическаяCVSS 9,1Эксплойта нетEPSS 1 %

    johnsoncontrols · metasys system20 авг. 2019 г.

  • CVE-2024-32755
    36Наблюдать

    American Dynamics Illustra Essentials Gen 4 - Log Filter Input Validation

    КритическаяCVSS 9,1Эксплойта нетEPSS 1 %

    johnson controls · american dynamics illustra essentials gen 42 июл. 2024 г.

  • CVE-2024-32758
    36Наблюдать

    exacqVision - Key exchanges

    КритическаяCVSS 9,0Эксплойта нетEPSS 0 %

    johnsoncontrols · exacqvision client1 авг. 2024 г.

  • CVE-2026-21654
    35Наблюдать

    Johnson Controls -Frick Quantum HD- Unauthenticated Remote Code Execution

    ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %

    johnsoncontrols · frick controls quantum hd firmware27 февр. 2026 г.

  • CVE-2021-27657
    35Наблюдать

    Metasys Improper Privilege Management

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    johnsoncontrols · metasys4 июн. 2021 г.

  • CVE-2021-36207
    35Наблюдать

    Metasys privilege management

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    johnsoncontrols · metasys application and data server29 апр. 2022 г.

  • CVE-2022-21934
    35Наблюдать

    Metasys Unverified Password Change

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    johnsoncontrols · metasys application and data server6 мая 2022 г.

  • CVE-2021-27661
    35Наблюдать

    Successful exploitation of this vulnerability could give an authenticated Facility Explorer SNC Series Supervisory Controller (F4-SNC) user

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    johnsoncontrols · f4-snc firmware1 июл. 2021 г.

  • CVE-2021-36202
    35Наблюдать

    Server-Side Request Forgery (SSRF) vulnerability in Johnson Controls Metasys could allow an authenticated attacker to inject malicious code

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    johnsoncontrols · metasys application and data server7 апр. 2022 г.

  • CVE-2026-21658
    35Наблюдать

    Johnson Controls -Frick Quantum HD- Unauthenticated Remote Code Execution

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    johnsoncontrols · frick controls quantum hd firmware27 февр. 2026 г.