A CWE-669: Incorrect Resource Transfer Between Spheres vulnerability exists that could cause data exfiltration and unauthorized access when accessing a malicious website. Affected Product: spaceLYnk (V2.6.1 and prior), Wiser for KNX (V2.6.1 and prior), fellerLYnk (V2.6.1 and prior)
oryginał ENCVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NSchneider Electric Fellerlynk
HWSchneider-Electricwszystkie wersjeSchneider Electric Fellerlynk Firmware
OSSchneider-Electric≤ 2.6.1Schneider Electric Spacelynk
HWSchneider-Electricwszystkie wersjeSchneider Electric Spacelynk Firmware
OSSchneider-Electric≤ 2.6.1Schneider Electric Wiser For Knx
HWSchneider-Electricwszystkie wersjeSchneider Electric Wiser For Knx Firmware
OSSchneider-Electric≤ 2.6.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Powiązane podatności
CVE-2022-22810CRITICAL9.8PL ✓ten sam produkt
Brak limitu prób logowania w urządzeniach Schneider-Electric LYnk/Wiser for KNX
CVE-2021-22738CRITICAL9.8PL ✓ten sam produkt
Słaby algorytm kryptograficzny w Schneider Electric homeLYnk i spaceLYnk
CVE-2021-22737CRITICAL9.8PL ✓ten sam produkt
Schneider Electric homeLYnk/spaceLYnk — niewystarczająca ochrona poświadczeń
CVE-2022-22811HIGH8.1ten sam produkt
A CWE-352: Cross-Site Request Forgery (CSRF) vulnerability exists that could induce users to perform unintende...
CVE-2021-22735HIGH7.2ten sam produkt
Improper Verification of Cryptographic Signature vulnerability exists inhomeLYnk (Wiser For KNX) and spaceLYnk...