← 14. srpna 2026

Johnson Controls Metasys: zranitelnost může umožnit vložení trvalého škodlivého payloadu přes upravenou URL

CISA Advisories · CVE · crime · critical-infra/OT · critical-infra-disruption · patch-or-mitigation

Úspěšné zneužití této zranitelnosti může uživateli s nízkými oprávněními nebo útočníkovi umožnit vložit trvalý škodlivý payload prostřednictvím upravené URL, který se spustí v kontextu relací jiných uživatelů včetně administrátorů, což může potenciálně vést k převzetí relace a neoprávněnému přístupu.