An unauthenticated local attacker can decrypt the devices config file and therefore compromise the device due to a weak implementation of the encryption used.
CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HHelmholz Myrex24 V2 Virtual Server
APPHelmholz< 2.16.3Helmholz Rex 100
HWHelmholzall versionsHelmholz Rex 100 Firmware
OSHelmholz< 2.3.1Helmholz Rex 200
HWHelmholzall versionsHelmholz Rex 200 Firmware
OSHelmholz< 8.2.1Helmholz Rex 250
HWHelmholzall versionsHelmholz Rex 250 Firmware
OSHelmholz< 8.2.1Helmholz Rex 300
HWHelmholzall versionsHelmholz Rex 300 Firmware
OSHelmholz≤ 5.1.11Mbconnectline Mbconnect24
APPMbconnectline< 2.16.3Mbconnectline Mbnet
HWMbconnectlineall versionsMbconnectline Mbnet Firmware
OSMbconnectline< 8.2.1Mbconnectline Mbnet Hw1
HWMbconnectlineall versionsMbconnectline Mbnet Hw1 Firmware
OSMbconnectline≤ 5.1.11Mbconnectline Mbnet.mini
HWMbconnectlineall versionsMbconnectline Mbnet.mini Firmware
OSMbconnectline< 2.3.1Mbconnectline Mbnet.rokey
HWMbconnectlineall versionsMbconnectline Mbnet.rokey Firmware
OSMbconnectline< 8.2.1Mbconnectline Mbspider Mdh 905
HWMbconnectlineall versionsMbconnectline Mbspider Mdh 905 Firmware
OSMbconnectline≤ 2.6.5Mbconnectline Mbspider Mdh 906
HWMbconnectlineall versionsMbconnectline Mbspider Mdh 906 Firmware
OSMbconnectline≤ 2.6.5Mbconnectline Mbspider Mdh 915
HWMbconnectlineall versionsMbconnectline Mbspider Mdh 915 Firmware
OSMbconnectline≤ 2.6.5Mbconnectline Mbspider Mdh 916
HWMbconnectlineall versionsMbconnectline Mbspider Mdh 916 Firmware
OSMbconnectline≤ 2.6.5Mbconnectline Mymbconnect24
APPMbconnectline< 2.16.3
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Related vulnerabilities
CVE-2026-33615CRITICAL9.1PL ✓same product
SQL Injection w endpoincie setinfo produktów Mbconnectline
CVE-2024-45274CRITICAL9.8PL ✓same product
Zdalne wykonanie poleceń OS bez uwierzytelnienia via UDP w urządzeniach Mbconnectline i Helmholz
CVE-2024-45275CRITICAL9.8PL ✓same product
Zakodowane na stałe dane logowe w urządzeniach Mbconnectline i Helmholz
CVE-2020-35565CRITICAL9.8PL ✓same product
Brak domyślnej ochrony przed brute force w MB CONNECT LINE mymbCONNECT24
CVE-2020-10383CRITICAL9.8PL ✓same product
RCE bez uwierzytelnienia w MB CONNECT LINE mymbCONNECT24 i mbCONNECT24