Use of a Broken or Risky Cryptographic Algorithm vulnerability exists in homeLYnk (Wiser For KNX) and spaceLYnk V2.60 and prior that could cause unauthorized access when credentials are discovered after a brute force attack.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSchneider Electric Homelynk
HWSchneider-Electricall versionsSchneider Electric Homelynk Firmware
OSSchneider-Electric≤ 2.6.0Schneider Electric Spacelynk
HWSchneider-Electricall versionsSchneider Electric Spacelynk Firmware
OSSchneider-Electric≤ 2.6.0
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
Related vulnerabilities
CVE-2022-22810CRITICAL9.8PL ✓same product
Brak limitu prób logowania w urządzeniach Schneider-Electric LYnk/Wiser for KNX
CVE-2021-22737CRITICAL9.8PL ✓same product
Schneider Electric homeLYnk/spaceLYnk — niewystarczająca ochrona poświadczeń
CVE-2021-22806HIGH7.5same product
A CWE-669: Incorrect Resource Transfer Between Spheres vulnerability exists that could cause data exfiltration...
CVE-2022-22811HIGH8.1same product
A CWE-352: Cross-Site Request Forgery (CSRF) vulnerability exists that could induce users to perform unintende...
CVE-2021-22735HIGH7.2same product
Improper Verification of Cryptographic Signature vulnerability exists inhomeLYnk (Wiser For KNX) and spaceLYnk...