
CVE-2014-5428
https://notcve.org/view.php?id=CVE-2014-5428
29 Mar 2015 — Unrestricted file upload vulnerability in unspecified web services in Johnson Controls Metasys 4.1 through 6.5, as used in Application and Data Server (ADS), Extended Application and Data Server (aka ADX), LonWorks Control Server 85 LCS8520, Network Automation Engine (NAE) 55xx-x, Network Integration Engine (NIE) 5xxx-x, and NxE8500, allows remote attackers to execute arbitrary code by uploading a shell script. Vulnerabilidad de la subida de ficheros sin restricciones en servicios web no especificados en Jo... • https://ics-cert.us-cert.gov/advisories/ICSA-14-350-02 •

CVE-2012-4026
https://notcve.org/view.php?id=CVE-2012-4026
16 Jul 2012 — The Johnson Controls Pegasys P2000 server with software before 3.11 allows remote attackers to trigger false alerts via crafted packets to TCP port 41013 (aka the upload port), a different vulnerability than CVE-2012-2607. El servidor Johnson Controls Pegasys P2000 con el software anterior a v3.11 permite a atacantes remotos para provocar falsas alarmas a través de paquetes especiales para el puerto TCP 41013 (también conocido como el puerto de carga), una vulnerabilidad diferente a CVE-2012-2607. • http://www.kb.cert.org/vuls/id/977312 • CWE-20: Improper Input Validation •

CVE-2012-2607
https://notcve.org/view.php?id=CVE-2012-2607
16 Jul 2012 — The Johnson Controls CK721-A controller with firmware before SSM4388_03.1.0.14_BB allows remote attackers to perform arbitrary actions via crafted packets to TCP port 41014 (aka the download port). El controlador Johnson Controls CK721-A con el firmware anterior a vSSM4388_03.1.0.14_BB permite a atacantes remotos ejecutar acciones arbitrarias a través de paquetes especiales para el puerto TCP 41014 (también conocido como el puerto de descarga). • http://www.kb.cert.org/vuls/id/977312 • CWE-78: Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') •