Johnson Controls 厂商相关 101 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
Johnson Controls 是全球领先的智能建筑解决方案提供商,其业务涵盖楼宇自动化、安防系统及能源管理。截至最新统计,该厂商已收录 76 条 CVE。历史漏洞多集中于远程代码执行、身份验证绕过及跨站脚本攻击,常源于 Web 界面或 IoT 设备固件缺陷。值得关注的是,其 Tyco 安防产品线曾曝出严重配置错误,导致敏感数据泄露。随着物联网设备普及,其供应链安全与固件更新机制成为行业关注焦点,需持续强化端到端防护策略。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-34493 | Johnson Controls EasyIO FS32 <3.3b63 芯片调试接口漏洞 — EasyIO FS32 CWE-1191 | 7.2 | High | 2026-10-01 |
| CVE-2026-71449 | Johnson Controls EasyIO FS32 硬编码密钥漏洞 — EasyIO FS32 CWE-321 | 9.3 | Critical | 2026-10-01 |
| CVE-2026-71448 | EasyIO FS32 <3.0b63 不安全资源初始化认证滥用漏洞 — EasyIO FS32 CWE-1188 | 5.6 | Medium | 2026-10-01 |
| CVE-2026-71453 | Johnson Controls EasyIO FS32 (<3.0b63) 路径遍历漏洞 — EasyIO FS32 CWE-73 | 5.6 | Medium | 2026-10-01 |
| CVE-2026-71452 | Johnson Controls EasyIO FS32 3.0b63以下命令注入漏洞 — EasyIO FS32 CWE-78 | 7.2 | High | 2026-10-01 |
| CVE-2026-71451 | Johnson Controls EasyIO FS32 < 3.0b63 命令注入漏洞 — EasyIO FS32 CWE-78 | 5.6 | Medium | 2026-10-01 |
| CVE-2026-27874 | EasyIO FS32硬编码凭据漏洞 — EasyIO FS32 CWE-798 | 5.0 | Medium | 2026-10-01 |
本页汇总了 Johnson Controls 厂商截至目前公开的全部 101 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。