Zdroj uvádí, že Johnson Controls Simplex Incident Manager v2.01 a starší obsahuje zranitelnost umožňující lokálnímu útočníkovi s nízkými právy extrahovat hesla a ověřovací tokeny uložené nešifrovaně v paměti systému. Johnson Controls vydal opravenou verzi v2.01.01 a doporučuje upgrade na verzi v1.01.05 nebo novější.