ProduktJohnson Controls Application and Data Server (ADS): <=Metasys_14.1,
Johnson Controls Extended Application and Data Server (ADX): Metasys_14.1,
Johnson Controls LCS8500: >=Metasys_installation__12.0|<=14.1,
Johnson Controls NAE8500: >=Metasys_installation__12.0|<=14.1,
Johnson Controls System Configuration Tool (SCT): <=17.1,
Johnson Controls Controller Configuration Tool (CCT): <=17.0
Numer CVECVE-2025-26385
Krytyczność10/10
CVSSAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
OpisW pewnych okolicznościach skuteczne wykorzystanie tej luki może pozwolić na zdalne wykonanie polecenia SQL.
  
AktualizacjaTAK
Linkhttps://www.cisa.gov/news-events/ics-advisories/icsa-26-027-04