Description
Cwe-269 vulnerability in Johnson Controls victor Web on Windows allows capec-233.

This issue affects victor Web: before 7.1.
Published: 2026-07-23
Score: 7.1 High
EPSS: < 1% Very Low
KEV: No
Impact: n/a
Action: n/a
AI Analysis

Analysis and contextual insights are available on OpenCVE Cloud.

Remediation

No vendor fix or workaround currently provided.

Additional remediation guidance may be available on OpenCVE Cloud.

Tracking

Sign in to view the affected projects.

Advisories

No advisories yet.

History

Fri, 24 Jul 2026 18:30:00 +0000

Type Values Removed Values Added
Weaknesses CWE-269
Metrics ssvc

{'options': {'Automatable': 'no', 'Exploitation': 'none', 'Technical Impact': 'partial'}, 'version': '2.0.3'}


Fri, 24 Jul 2026 00:15:00 +0000

Type Values Removed Values Added
First Time appeared Johnsoncontrols
Johnsoncontrols victor Web
Vendors & Products Johnsoncontrols
Johnsoncontrols victor Web

Thu, 23 Jul 2026 21:45:00 +0000

Type Values Removed Values Added
Description Cwe-269 vulnerability in Johnson Controls victor Web on Windows allows capec-233. This issue affects victor Web: before 7.1.
Title victor Web - Priviledge Escalation
First Time appeared Johnson Controls
Johnson Controls victor Web
CPEs cpe:2.3:a:johnson_controls:victor_web:*:*:windows:*:*:*:*:*
Vendors & Products Johnson Controls
Johnson Controls victor Web
References
Metrics cvssV4_0

{'score': 7.1, 'vector': 'CVSS:4.0/AV:N/AC:H/AT:P/PR:H/UI:N/VC:H/VI:L/VA:L/SC:H/SI:L/SA:L'}


Subscriptions

Johnson Controls Victor Web
Johnsoncontrols Victor Web
cve-icon MITRE

Status: PUBLISHED

Assigner: jci

Published:

Updated: 2026-07-24T13:36:00.484Z

Reserved: 2026-03-30T08:25:11.763Z

Link: CVE-2026-34496

cve-icon Vulnrichment

Updated: 2026-07-24T13:35:57.198Z

cve-icon NVD

No data.

cve-icon Redhat

No data.

cve-icon OpenCVE Enrichment

Updated: 2026-07-24T00:00:05Z

Weaknesses