CVE-2022-46401
The Microchip RN4870 module firmware 1.43 (and the Microchip PIC LightBlue Explorer Demo 4.2 DT100112) accepts PauseEncReqPlainText before pairing is complete.
Published:Dec 19, 2022
Last Modified:Apr 17, 2025
EPS:Dec 19, 2022
EPSS Score:0.00067
CVSS Score:5.4
Affected Products
Vendor
Product
Action
Vendor
Microchip
Product
Bm64
Microchip
Bm64
Vendor
Microchip
Product
Bm64 Firmware
Microchip
Bm64 Firmware
Vendor
Microchip
Product
Bm70
Microchip
Bm70
Vendor
Microchip
Product
Bm70 Firmware
Microchip
Bm70 Firmware
Vendor
Microchip
Product
Bm71
Microchip
Bm71
Vendor
Microchip
Product
Bm71 Firmware
Microchip
Bm71 Firmware
Vendor
Microchip
Product
Bm77
Microchip
Bm77
Vendor
Microchip
Product
Bm77 Firmware
Microchip
Bm77 Firmware
Vendor
Microchip
Product
Bm78
Microchip
Bm78
Vendor
Microchip
Product
Bm78 Firmware
Microchip
Bm78 Firmware
Vendor
Microchip
Product
Bm83
Microchip
Bm83
Vendor
Microchip
Product
Bm83 Firmware
Microchip
Bm83 Firmware
Vendor
Microchip
Product
Pic32cx1012bz25048
Microchip
Pic32cx1012bz25048
Vendor
Microchip
Product
Pic32cx1012bz25048 Firmware
Microchip
Pic32cx1012bz25048 Firmware
Vendor
Microchip
Product
Pic Lightblue Explorer Demo
Microchip
Pic Lightblue Explorer Demo
Vendor
Microchip
Product
Pic Lightblue Explorer Demo Firmware
Microchip
Pic Lightblue Explorer Demo Firmware
Vendor
Microchip
Product
Rn4678
Microchip
Rn4678
Vendor
Microchip
Product
Rn4678 Firmware
Microchip
Rn4678 Firmware
Vendor
Microchip
Product
Rn4870
Microchip
Rn4870
Vendor
Microchip
Product
Rn4870 Firmware
Microchip
Rn4870 Firmware
Vendor
Microchip
Product
Rn4871
Microchip
Rn4871
Vendor
Microchip
Product
Rn4871 Firmware
Microchip
Rn4871 Firmware
Vendor
Microchip
Product
Wbz451
Microchip
Wbz451
Vendor
Microchip
Product
Wbz451 Firmware
Microchip
Wbz451 Firmware
Exploits
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
References
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
