Improper Verification of Cryptographic Signature vulnerability exists inhomeLYnk (Wiser For KNX) and spaceLYnk V2.60 and prior which could allow remote code execution when unauthorized code is copied to the device.
oryginał ENCVSS Vector
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HSchneider Electric Homelynk
HWSchneider-Electricwszystkie wersjeSchneider Electric Homelynk Firmware
OSSchneider-Electric≤ 2.6.0Schneider Electric Spacelynk
HWSchneider-Electricwszystkie wersjeSchneider Electric Spacelynk Firmware
OSSchneider-Electric≤ 2.6.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Powiązane podatności
CVE-2022-22810CRITICAL9.8PL ✓ten sam produkt
Brak limitu prób logowania w urządzeniach Schneider-Electric LYnk/Wiser for KNX
CVE-2021-22738CRITICAL9.8PL ✓ten sam produkt
Słaby algorytm kryptograficzny w Schneider Electric homeLYnk i spaceLYnk
CVE-2021-22737CRITICAL9.8PL ✓ten sam produkt
Schneider Electric homeLYnk/spaceLYnk — niewystarczająca ochrona poświadczeń
CVE-2021-22806HIGH7.5ten sam produkt
A CWE-669: Incorrect Resource Transfer Between Spheres vulnerability exists that could cause data exfiltration...
CVE-2022-22811HIGH8.1ten sam produkt
A CWE-352: Cross-Site Request Forgery (CSRF) vulnerability exists that could induce users to perform unintende...