HIGH🇬🇧 English

CVE-2022-22811

CVSS 8.1v3.1pub. 2022-02-09upd. 2024-11-21

A CWE-352: Cross-Site Request Forgery (CSRF) vulnerability exists that could induce users to perform unintended actions, leading to the override of the system�s configurations when an attacker persuades a user to visit a rogue website. Affected Product: spaceLYnk (V2.6.2 and prior), Wiser for KNX (formerly homeLYnk) (V2.6.2 and prior), fellerLYnk (V2.6.2 and prior)

oryginał EN
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:H
  • Schneider Electric Fellerlynk

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Fellerlynk Firmware

    OS
    Schneider-Electric
    ≤ 2.6.2
  • Schneider Electric Spacelynk

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Spacelynk Firmware

    OS
    Schneider-Electric
    ≤ 2.6.2
  • Schneider Electric Wiser For Knx

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Wiser For Knx Firmware

    OS
    Schneider-Electric
    ≤ 2.6.2
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2022-22810CRITICAL9.8PL ✓ten sam produkt

Brak limitu prób logowania w urządzeniach Schneider-Electric LYnk/Wiser for KNX

CVE-2021-22738CRITICAL9.8PL ✓ten sam produkt

Słaby algorytm kryptograficzny w Schneider Electric homeLYnk i spaceLYnk

CVE-2021-22737CRITICAL9.8PL ✓ten sam produkt

Schneider Electric homeLYnk/spaceLYnk — niewystarczająca ochrona poświadczeń

CVE-2021-22806HIGH7.5ten sam produkt

A CWE-669: Incorrect Resource Transfer Between Spheres vulnerability exists that could cause data exfiltration...

CVE-2021-22735HIGH7.2ten sam produkt

Improper Verification of Cryptographic Signature vulnerability exists inhomeLYnk (Wiser For KNX) and spaceLYnk...