GHSA-c9fg-4v92-23wgMediumCVSS 5.5

Cleartext storage of sensitive information vulnerability in Johnson Controls XAAP Application on...

Published
July 31, 2026
Last Modified
August 10, 2026

🔗 CVE IDs covered (1)

📋 Description

Cleartext storage of sensitive information vulnerability in Johnson Controls XAAP Application on Android allows an attacker on a jailbroken or otherwise compromised device to Retrieve Sensitive Data.

This issue affects XAAP Application: before 1.53.

🔗 References (3)