Johnson Controls Simplex Incident Manager: přihlašovací údaje čitelné z paměti
CISA Advisories · CVE · crime · critical-infra/OT · critical-infra-disruption · patch-or-mitigation
Úspěšné zneužití této zranitelnosti by mohlo místnímu útočníkovi s nízkými oprávněními umožnit získat z paměti systému přihlašovací údaje uživatelů (hesla a ověřovací tokeny), což může potenciálně vést k neoprávněnému přístupu k aplikaci a připojeným systémům.