O armazenamento de texto claro da vulnerabilidade de informações sensíveis no aplicativo XAAP do Johnson Controls no Android permite que um atacante em um dispositivo jailbroken ou comprometido de outra forma para recuperar dados sensíveis. Esta questão afeta o aplicativo XAAP: antes 1.53. Registro de aconselhamento: GHSA- c 9 fg- 4 v 92 - 23 WG. Identificadores relacionados: CVE- 2026 - 34490.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 31 T 18: 32: 19.000 Z e lista a sua última modificação como 2026 - 08 - 10 T 21: 31: 57.000 Z. Gravidade: MODERAR. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N; CVSS_V 4: CVSS: 4.0 /AV:L/AC:L/AT:N/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/África do Sul:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 312. O registro contém 2 suporte de referências nestes tipos: AVISO, WEB.