Vulnerabilidades en Johnson Controls, Inc
2 resultadosAnálisis Vexday
Johnson Controls apresenta footprint reduzido de 2 CVEs na base, ambas críticas, mas sem exploração ativa registrada (KEV = 0). A fraqueza dominante é CWE-494 (Download of Code Without Integrity Check), indicando risco de integridade em atualizações ou componentes. Não há vulnerabilidades recentes (últimos 90 dias), sugerindo que o risco atual é principalmente de natureza arquitetural ou legada.
CVE-2025-53695CRITICALOS Command Injection in iSTAR Ultra products web application allows an authenticated attacker to gain even more privileged access ('root' usEPSS 0.9%CVE-2025-53696CRITICALiSTAR Ultra performs a firmware verification on boot, however the verification does not inspect certain portions of the firmware. These firmEPSS 0.1%