CVE-2026-34499highCWE-321

CVE-2026-34499: fallo de gravedad alta en Johnson Controls ADVMS

Publicada el

18Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 8.5
probabilidad de explotación
—
explotación observada
noninguna fuente lo reporta
Use of hard-coded cryptographic key vulnerability in Johnson Controls ADVMS allows Read Sensitive Constants Within an Executable. This issue affects ADVMS: before 3.10.
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L
Productos afectados
Johnson Controls · ADVMS