nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2025-61736 CVE-2025-61736
HIGH
iSTAR- Improper Validation of Certificate Expiration
Record summary
CVE-2025-61736 has a selected CVSS score of 7.1 (high).
Description
Successful exploitation of this vulnerability could result in the product failing to re-establish communication once the certificate expires.
Description source: CVE List
Exploitation context
CISA SSVC decision
ExploitationNone
AutomatableNo
Technical impactPartial
CISA Coordinator · SSVC 2.0.3 · Evaluated Dec 17, 2025 · Source: CVE List
Affected products and versions
1| Product | Source | Version range | Status |
|---|---|---|---|
iSTAReX, iSTAR Edge, iSTAR Ultra LT, iSTAR Ultra , iSTAR Ultra SEBrowse Johnson Controls / iSTAReX, iSTAR Edge, iSTAR Ultra LT, iSTAR Ultra , iSTAR Ultra SEDefault status: affected | CVE List | iSTAR All versions prior to TLS 1.2 | affected |
References
3cisa.gov
https://www.cisa.gov/news-events/ics-advisories/icsa-25-338-04 johnsoncontrols.com
https://www.johnsoncontrols.com/trust-center/cybersecurity/security-advisories