Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en spaceLYnk y Wiser for KNX de Schneider Electric. (CVE-2019-6832)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
17/09/2019
Última modificación:
03/09/2022

Descripción

A CWE-287: Se presenta vulnerabilidad de Autenticación en spaceLYnk (todas las versiones anteriores a 2.4.0) y Wiser for KNX (todas las versiones anteriores a 2.4.0 - anteriormente conocido como homeLYnk), lo que podría causar la pérdida de control cuando un atacante omite la autenticación.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:schneider-electric:wiser_for_knx_firmware:*:*:*:*:*:*:*:* 2.4.0 (excluyendo)
cpe:2.3:h:schneider-electric:lss100100:-:*:*:*:*:*:*:*
cpe:2.3:o:schneider-electric:spacelynk_firmware:*:*:*:*:*:*:*:* 2.4.0 (excluyendo)
cpe:2.3:h:schneider-electric:lss100200:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información