← Back

CVE-2023-4486

nvd nist
Published: Dec 7, 2023Modified: Jun 17, 2026

JSON object

Loading...
7.5
Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Exploitability: 3.9 / Impact: 3.6
Source: NVD

Description

Under certain circumstances, invalid authentication credentials could be sent to the login endpoint of Johnson Controls Metasys NAE55, SNE, and SNC engines prior to versions 11.0.6 and 12.0.4 and Facility Explorer F4-SNC engines prior to versions 11.0.6 and 12.0.4 to cause denial-of-service.

Affected (11)

10 products
Nae55 Firmware
Sne22000 Firmware
Sne11000 Firmware
Sne10500 Firmware
Sne110l0 Firmware
Snc25150 0 Firmware
Snc25150 04 Firmware
Snc16120 0 Firmware
Snc16120 04 Firmware
F4 Snc Firmware
Configuration A
1 vulnerable · 1 platform
Vulnerable SoftwareAffected Versions
Before 12.0.4
Running on/withPlatform Versions
Johnsoncontrols
Nae55
All versions
Configuration B
1 vulnerable · 1 platform
Vulnerable SoftwareAffected Versions
Before 12.0.4
Running on/withPlatform Versions
Johnsoncontrols
Sne22000
All versions
Configuration C
1 vulnerable · 1 platform
Vulnerable SoftwareAffected Versions
Before 12.0.4
Running on/withPlatform Versions
Johnsoncontrols
Sne11000
All versions
Configuration D
1 vulnerable · 1 platform
Vulnerable SoftwareAffected Versions
Before 12.0.4
Running on/withPlatform Versions
Johnsoncontrols
Sne10500
All versions
Configuration E
1 vulnerable · 1 platform
Vulnerable SoftwareAffected Versions
Before 12.0.4
Running on/withPlatform Versions
Johnsoncontrols
Sne110l0
All versions
Configuration F
1 vulnerable · 1 platform
Vulnerable SoftwareAffected Versions
Before 12.0.4
Running on/withPlatform Versions
Johnsoncontrols
Snc25150 0
All versions
Configuration G
1 vulnerable · 1 platform
Vulnerable SoftwareAffected Versions
Before 12.0.4
Running on/withPlatform Versions
Johnsoncontrols
Snc25150 04
All versions
Configuration H
1 vulnerable · 1 platform
Vulnerable SoftwareAffected Versions
Before 12.0.4
Running on/withPlatform Versions
Johnsoncontrols
Snc16120 0
All versions
Configuration I
1 vulnerable · 1 platform
Vulnerable SoftwareAffected Versions
Before 12.0.4
Running on/withPlatform Versions
Johnsoncontrols
Snc16120 04
All versions
Configuration J
2 vulnerable · 1 platform
Vulnerable SoftwareAffected Versions
Johnsoncontrols
Before 11.0.6
From 12.0.0 to 12.0.4
Running on/withPlatform Versions
Johnsoncontrols
F4 Snc
All versions

References (4)

Source: productsecurity@jci.com
Third Party AdvisoryUS Government Resource
Source: productsecurity@jci.com
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Third Party AdvisoryUS Government Resource
Source: af854a3a-2127-422b-91ae-364da2661108
Vendor Advisory

Timeline

No history available yet.