Ad

CVE-2026-34490

MEDIUM CVSS 4.0: 4,8 EPSS 0.08%
Обновлено 10 августа 2026
Johnson_Controls
Параметр Значение
CVSS 4,8 (MEDIUM)
Уязвимые версии 0 — 1.53
Устранено в версии 1.53
Тип уязвимости CWE-312
Поставщик Johnson_Controls
Публичный эксплойт Нет

Уязвимость хранения конфиденциальной информации в открытом виде в приложении Johnson Controls XAAP на Android позволяет злоумышленнику на взломанном или иным образом скомпрометированном устройстве получить конфиденциальные данные. Эта проблема затрагивает приложение XAAP: до версии 1.53.

Показать оригинальное описание (EN)

Cleartext storage of sensitive information vulnerability in Johnson Controls XAAP Application on Android allows an attacker on a jailbroken or otherwise compromised device to Retrieve Sensitive Data. This issue affects XAAP Application: before 1.53.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Тип уязвимости (CWE)

Уязвимые продукты 2

Конфигурация От (включительно) До (исключительно)
Johnson_Controls Xaap_Application
cpe:2.3:a:johnson_controls:xaap_application:*:*:android:*:*:*:*:*
0 1.53
Johnsoncontrols Xaap
cpe:2.3:a:johnsoncontrols:xaap:*:*:*:*:*:android:*:*
1.53