Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-754f-pvcx-m72f

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 8.3

Описание

A CWE-287: Authentication vulnerability exists in spaceLYnk (all versions before 2.4.0) and Wiser for KNX (all versions before 2.4.0 - formerly known as homeLYnk), which could cause loss of control when an attacker bypasses the authentication.

A CWE-287: Authentication vulnerability exists in spaceLYnk (all versions before 2.4.0) and Wiser for KNX (all versions before 2.4.0 - formerly known as homeLYnk), which could cause loss of control when an attacker bypasses the authentication.

EPSS

Процентиль: 56%
0.00343
Низкий

8.3 High

CVSS3

Дефекты

CWE-287

Связанные уязвимости

CVSS3: 8.3
nvd
больше 6 лет назад

A CWE-287: Authentication vulnerability exists in spaceLYnk (all versions before 2.4.0) and Wiser for KNX (all versions before 2.4.0 - formerly known as homeLYnk), which could cause loss of control when an attacker bypasses the authentication.

CVSS3: 8.3
fstec
больше 6 лет назад

Уязвимость микропрограммного обеспечения логических контроллеров Schneider Electric spaceLYnk и Schneider Electric homeLYnk, связанная с ошибками использования стандартных разрешений, позволяющая нарушителю обойти процедуру аутентификации

EPSS

Процентиль: 56%
0.00343
Низкий

8.3 High

CVSS3

Дефекты

CWE-287