Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') vulnerability in Johnson Controls Frick Controls Quantum HD allows OS Command Injection. Insufficient validation of input in certain parameters may permit unexpected actions, which could impact the security of the device before authentication occurs.This issue affects Frick Controls Quantum HD version 10.22 and prior.
CVE-2026-21654 is an OS command injection vulnerability in Johnson Controls Frick Controls Quantum HD versions 10.22 and prior that allows unauthenticated attackers to execute arbitrary OS commands due to insufficient input validation. The vulnerability affects certain parameters and could compromise device security before user authentication.
يتعلق هذا الثغرة بنظام التحكم في المباني من Johnson Controls والذي يسمح بحقن أوامر نظام التشغيل قبل المصادقة. الثغرة تنشأ من عدم كفاية التحقق من صحة المدخلات في معاملات معينة مما يسمح بتنفيذ إجراءات غير متوقعة.
This CVE affects Johnson Controls Frick Controls Quantum HD versions 10.22 and earlier, allowing unauthenticated OS command injection through inadequately validated input parameters. The vulnerability poses a pre-authentication security risk that could enable unauthorized system compromise.
Update Johnson Controls Frick Controls Quantum HD to version 10.23 or later immediately. Implement network segmentation to restrict access to affected devices. Apply input validation and sanitization controls. Monitor for suspicious command execution patterns. Disable remote access if not required.
قم بتحديث نظام Johnson Controls Frick Controls Quantum HD إلى الإصدار 10.23 أو أحدث فوراً. طبق تقسيم الشبكة لتقييد الوصول للأجهزة المتأثرة. طبق التحقق من صحة المدخلات والتطهير. راقب أنماط تنفيذ الأوامر المريبة. عطل الوصول البعيد إذا لم يكن مطلوباً.