9.8

CVE-2026-28256

Medienbericht

Use of Hard-coded Credentials vulnerability in Trane Tracer SC, Tracer SC+, and Tracer Concierge

A Use of Hard-coded, Security-relevant Constants vulnerability in Trane Tracer SC, Tracer SC+, and Tracer Concierge could allow an attacker to disclose sensitive information and take over accounts.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Trane ≫ Tracer Sc Firmware Version <= 4.4
   Trane ≫ Tracer Sc
Trane ≫ Tracer Sc Firmware Version 4.4 Update service_pack1
   Trane ≫ Tracer Sc
Trane ≫ Tracer Sc Firmware Version 4.4 Update service_pack2
   Trane ≫ Tracer Sc
Trane ≫ Tracer Sc Firmware Version 4.4 Update service_pack3
   Trane ≫ Tracer Sc
Trane ≫ Tracer Sc Firmware Version 4.4 Update service_pack4
   Trane ≫ Tracer Sc
Trane ≫ Tracer Sc Firmware Version 4.4 Update service_pack5
   Trane ≫ Tracer Sc
Trane ≫ Tracer Sc Firmware Version 4.4 Update service_pack6
   Trane ≫ Tracer Sc
Trane ≫ Tracer Concierge Version < 6.3.2310
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.27% 0.178
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 9.8 3.9 5.9
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
DHS.gov 6.9 0 0
CVSS:4.0/AV:N/AC:H/AT:N/PR:H/UI:N/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
CWE-547 Use of Hard-coded, Security-relevant Constants

The product uses hard-coded constants instead of symbolic names for security-critical values, which increases the likelihood of mistakes during code maintenance or security policy change.

Für Zugriff zu Vulnerability Intelligence ist ein VulnDex Zugang erforderlich.
VulnDex Intel
Media Report
15.06.2026 17:02
https://www.cisa.gov/news-events/ics-advisories/icsa-26-071-01
Third Party Advisory
US Government Resource