Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2019-6832

PUBLISHED 04.08.2024

CNA: schneider

Обновлено: 17.09.2019
A CWE-287: Authentication vulnerability exists in spaceLYnk (all versions before 2.4.0) and Wiser for KNX (all versions before 2.4.0 - formerly known as homeLYnk), which could cause loss of control when an attacker bypasses the authentication.

CWE

Идентификатор Описание
CWE-287 CWE-287: Improper Authentication

БДУ ФСТЭК

Идентификатор Описание
BDU:2021-03842 Уязвимость микропрограммного обеспечения логических контроллеров Schneider Electric spaceLYnk и Schneider Electric homeLYnk, связанная с ошибками использования стандартных разрешений, позволяющая нарушителю обойти процедуру аутентификации

Доп. Информация

Product Status

spaceLYnk
Product: spaceLYnk
Vendor: Schneider Electric SE
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии all versions before 2.4.0 affected
Wiser for KNX
Product: Wiser for KNX
Vendor: Schneider Electric SE
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии all versions before 2.4.0 - formerly known as homeLYnk affected
 

Ссылки

CVE Program Container

Обновлено: 04.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.