Ad

CVE-2026-27875

MEDIUM CVSS 4.0: 6,9 EPSS 0.07%
Обновлено 22 августа 2026
Johnson_Controls
Параметр Значение
CVSS 6,9 (MEDIUM)
Уязвимые версии 0 — 2.01.05
Устранено в версии 2.01.05
Тип уязвимости CWE-316
Поставщик Johnson_Controls
Публичный эксплойт Нет

Уязвимость хранения конфиденциальной информации в памяти в открытом тексте в Johnson Controls Simplex Incident Manager/Autocall Fire Administrator может позволить злоумышленнику получить встроенные конфиденциальные данные. Эта проблема затрагивает Simplex Incident Manager/Autocall Fire Administrator: до 2.01.05.

Показать оригинальное описание (EN)

Cleartext Storage of Sensitive Information in Memory vulnerability in Johnson Controls Simplex Incident Manager / Autocall Fire Administrator may allow an attcker to Retrieve Embedded Sensitive Data. This issue affects Simplex Incident Manager / Autocall Fire Administrator: before 2.01.05.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Высокая
Сложно эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Тип уязвимости (CWE)

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Johnson_Controls Simplex_Incident_Manager_Autocall_Fire_Administrator
cpe:2.3:a:johnson_controls:simplex_incident_manager_autocall_fire_administrator:*:*:*:*:*:*:*:*
0 2.01.05