Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-22737

Опубликовано: 26 мая 2021
Источник: nvd
CVSS3: 9.8
CVSS2: 5
EPSS Низкий

Описание

Insufficiently Protected Credentials vulnerability exists in homeLYnk (Wiser For KNX) and spaceLYnk V2.60 and prior that could cause unauthorized access of when credentials are discovered after a brute force attack.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:schneider-electric:spacelynk_firmware:*:*:*:*:*:*:*:*
Версия до 2.6.0 (включая)
cpe:2.3:h:schneider-electric:spacelynk:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:schneider-electric:homelynk_firmware:*:*:*:*:*:*:*:*
Версия до 2.6.0 (включая)
cpe:2.3:h:schneider-electric:homelynk:-:*:*:*:*:*:*:*

EPSS

Процентиль: 53%
0.00304
Низкий

9.8 Critical

CVSS3

5 Medium

CVSS2

Дефекты

CWE-307
CWE-307

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

Insufficiently Protected Credentials vulnerability exists in homeLYnk (Wiser For KNX) and spaceLYnk V2.60 and prior that could cause unauthorized access of when credentials are discovered after a brute force attack.

EPSS

Процентиль: 53%
0.00304
Низкий

9.8 Critical

CVSS3

5 Medium

CVSS2

Дефекты

CWE-307
CWE-307