CyberRota Analysis
AI-GeneratedA stored cross-site scripting (XSS) vulnerability exists in Johnson Controls FM Systems Employee, impacting versions prior to 2025.3.1, due to improper input neutralization during web page generation. This flaw could allow attackers to inject malicious scripts, potentially compromising user data and session integrity. Organizations using affected versions should prioritize remediation to safeguard against potential exploitation.
Original NVD Description
Improper neutralization of input during web page generation ('cross-site scripting') vulnerability in Johnson Controls FM Systems Employee allows Stored XSS. This issue affects FM Systems Employee: before 2025.3.1.
Related CVEs
Other vulnerabilities affecting the same vendor(s)