SecBoard
Zurück zur CVE-Übersicht

CVE-2026-34497

MEDIUM(5.4)

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

Risk Signal Score14/100 — NIEDRIG
  • CVSS 5.4 — Mittel

Erwähnungen (letzte 60 Tage)

Artikel

EPSS-Score

0%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

5.4

Technische Schwere

Beschreibung

Improper neutralization of Script-Related HTML tags in a web page (basic XSS) vulnerability in Johnson Controls FM Systems Employee allows Cross-Site Scripting (XSS). This issue affects FM Systems Employee: before 2025.3.1.

Betroffene Produkte

  • cpe:2.3:a:johnsoncontrols:fms_employee:*:*:*:*:*:*:*:*

Referenzen