Description
Cwe-269 vulnerability in Johnson Controls victor Web on Windows allows capec-233.

This issue affects victor Web: before 7.1.
Published: 2026-07-23
Score: 7.1 High
EPSS: n/a
KEV: No
Impact: n/a
Action: n/a
AI Analysis

Analysis and contextual insights are available on OpenCVE Cloud.

Remediation

No vendor fix or workaround currently provided.

Additional remediation guidance may be available on OpenCVE Cloud.

Tracking

Sign in to view the affected projects.

Advisories

No advisories yet.

History

Thu, 23 Jul 2026 21:45:00 +0000

Type Values Removed Values Added
Description Cwe-269 vulnerability in Johnson Controls victor Web on Windows allows capec-233. This issue affects victor Web: before 7.1.
Title victor Web - Priviledge Escalation
First Time appeared Johnson Controls
Johnson Controls victor Web
CPEs cpe:2.3:a:johnson_controls:victor_web:*:*:windows:*:*:*:*:*
Vendors & Products Johnson Controls
Johnson Controls victor Web
References
Metrics cvssV4_0

{'score': 7.1, 'vector': 'CVSS:4.0/AV:N/AC:H/AT:P/PR:H/UI:N/VC:H/VI:L/VA:L/SC:H/SI:L/SA:L'}


Subscriptions

Johnson Controls Victor Web
cve-icon MITRE

Status: PUBLISHED

Assigner: jci

Published:

Updated: 2026-07-23T20:26:31.808Z

Reserved: 2026-03-30T08:25:11.763Z

Link: CVE-2026-34496

cve-icon Vulnrichment

No data.

cve-icon NVD

No data.

cve-icon Redhat

No data.

cve-icon OpenCVE Enrichment

No data.

Weaknesses

No weakness.