Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-32513

Опубликовано: 30 янв. 2023
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

A CWE-521: Weak Password Requirements vulnerability exists that could allow an attacker to gain control of the device when the attacker brute forces the password. Affected Products: C-Bus Network Automation Controller - LSS5500NAC (Versions prior to V1.10.0), Wiser for C-Bus Automation Controller - LSS5500SHAC (Versions prior to V1.10.0), Clipsal C-Bus Network Automation Controller - 5500NAC (Versions prior to V1.10.0), Clipsal Wiser for C-Bus Automation Controller - 5500SHAC (Versions prior to V1.10.0), SpaceLogic C-Bus Network Automation Controller - 5500NAC2 (Versions prior to V1.10.0), SpaceLogic C-Bus Application Controller - 5500AC2 (Versions prior to V1.10.0)

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:schneider-electric:5500ac2_firmware:*:*:*:*:*:*:*:*
Версия до 1.11.0 (исключая)
cpe:2.3:h:schneider-electric:5500ac2:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:schneider-electric:5500nac_firmware:*:*:*:*:*:*:*:*
Версия до 1.11.0 (исключая)
cpe:2.3:h:schneider-electric:5500nac:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:schneider-electric:5500nac2_firmware:*:*:*:*:*:*:*:*
Версия до 1.11.0 (исключая)
cpe:2.3:h:schneider-electric:5500nac2:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:schneider-electric:5500shac_firmware:*:*:*:*:*:*:*:*
Версия до 1.11.0 (исключая)
cpe:2.3:h:schneider-electric:5500shac:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:o:schneider-electric:lss5500nac_firmware:*:*:*:*:*:*:*:*
Версия до 1.11.0 (исключая)
cpe:2.3:h:schneider-electric:lss5500nac:-:*:*:*:*:*:*:*
Конфигурация 6

Одновременно

cpe:2.3:o:schneider-electric:lss5500shac_firmware:*:*:*:*:*:*:*:*
Версия до 1.11.0 (исключая)
cpe:2.3:h:schneider-electric:lss5500shac:-:*:*:*:*:*:*:*

EPSS

Процентиль: 56%
0.00337
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-521

Связанные уязвимости

CVSS3: 9.8
github
около 3 лет назад

A CWE-521: Weak Password Requirements vulnerability exists that could allow an attacker to gain control of the device when the attacker brute forces the password. Affected Products: C-Bus Network Automation Controller - LSS5500NAC (Versions prior to V1.10.0), Wiser for C-Bus Automation Controller - LSS5500SHAC (Versions prior to V1.10.0), Clipsal C-Bus Network Automation Controller - 5500NAC (Versions prior to V1.10.0), Clipsal Wiser for C-Bus Automation Controller - 5500SHAC (Versions prior to V1.10.0), SpaceLogic C-Bus Network Automation Controller - 5500NAC2 (Versions prior to V1.10.0), SpaceLogic C-Bus Application Controller - 5500AC2 (Versions prior to V1.10.0)

CVSS3: 9.8
fstec
больше 3 лет назад

Уязвимость микропрограммного обеспечения контроллеров автоматизации Schneider Electric C-Bus (LSS5500NAC), Wiser for C-Bus (LSS5500SHAC), Clipsal C-Bus (5500NAC), Clipsal Wiser for C-Bus (5500SHAC), SpaceLogic C-Bus (5500NAC2), SpaceLogic C-Bus (5500AC2), связанная со слабыми требованиями к паролям, позволяющая нарушителю получить полный доступ к устройству

EPSS

Процентиль: 56%
0.00337
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-521