CVE Feed

    Dashboard / CVE / CVE-2022-46401

    CVE-2022-46401

    The Microchip RN4870 module firmware 1.43 (and the Microchip PIC LightBlue Explorer Demo 4.2 DT100112) accepts PauseEncReqPlainText before pairing is complete.

    Published:Dec 19, 2022
    Last Modified:Apr 17, 2025
    EPS:Dec 19, 2022
    EPSS Score:0.00067
    CVSS Score:5.4

    Affected Products

    Vendor
    Microchip
    Product
    Bm64
    Vendor
    Microchip
    Product
    Bm64 Firmware
    Vendor
    Microchip
    Product
    Bm70
    Vendor
    Microchip
    Product
    Bm70 Firmware
    Vendor
    Microchip
    Product
    Bm71
    Vendor
    Microchip
    Product
    Bm71 Firmware
    Vendor
    Microchip
    Product
    Bm77
    Vendor
    Microchip
    Product
    Bm77 Firmware
    Vendor
    Microchip
    Product
    Bm78
    Vendor
    Microchip
    Product
    Bm78 Firmware
    Vendor
    Microchip
    Product
    Bm83
    Vendor
    Microchip
    Product
    Bm83 Firmware
    Vendor
    Microchip
    Product
    Pic32cx1012bz25048
    Vendor
    Microchip
    Product
    Pic32cx1012bz25048 Firmware
    Vendor
    Microchip
    Product
    Pic Lightblue Explorer Demo
    Vendor
    Microchip
    Product
    Pic Lightblue Explorer Demo Firmware
    Vendor
    Microchip
    Product
    Rn4678
    Vendor
    Microchip
    Product
    Rn4678 Firmware
    Vendor
    Microchip
    Product
    Rn4870
    Vendor
    Microchip
    Product
    Rn4870 Firmware
    Vendor
    Microchip
    Product
    Rn4871
    Vendor
    Microchip
    Product
    Rn4871 Firmware
    Vendor
    Microchip
    Product
    Wbz451
    Vendor
    Microchip
    Product
    Wbz451 Firmware

    Common Weakness Enumeration

    Common Attack Pattern Enumeration and Classification (CAPEC)

    Common Vulnerability Scoring System

    Attack Vector
    Network
    Adjacent
    Local
    Physical
    Privileges Required
    None
    Low
    High
    User Interaction
    None
    Required
    Scope
    Unchanged
    Changed
    Confidentiality
    None
    Low
    High
    Integrity
    None
    Low
    High
    Availability
    None
    Low
    High