CVE Feed

    Dashboard / CVE / CVE-2023-25556

    CVE-2023-25556

    A CWE-287: Improper Authentication vulnerability exists that could allow a device to be compromised when a key of less than seven digits is entered and the attacker has access to the KNX installation.

    Published:Apr 18, 2023
    Last Modified:Feb 5, 2025
    EPS:Apr 18, 2023
    EPSS Score:0.00123
    CVSS Score:8.3

    Affected Products

    Vendor
    Schneider-electric
    Product
    Merten Instabus Tastermodul 1fach System M
    Vendor
    Schneider-electric
    Product
    Merten Instabus Tastermodul 1fach System M Firmware
    Vendor
    Schneider-electric
    Product
    Merten Instabus Tastermodul 2fach System M
    Vendor
    Schneider-electric
    Product
    Merten Instabus Tastermodul 2fach System M Firmware
    Vendor
    Schneider-electric
    Product
    Merten Jalousie-\/schaltaktor Reg-k\/8x\/16x\/10 M. Hb
    Vendor
    Schneider-electric
    Product
    Merten Jalousie-\/schaltaktor Reg-k\/8x\/16x\/10 M. Hb Firmware
    Vendor
    Schneider-electric
    Product
    Merten Knx Argus 180\/2\,20m Up System
    Vendor
    Schneider-electric
    Product
    Merten Knx Argus 180\/2\,20m Up System Firmware
    Vendor
    Schneider-electric
    Product
    Merten Knx Schaltakt.2x6a Up M.2 Eing.
    Vendor
    Schneider-electric
    Product
    Merten Knx Schaltakt.2x6a Up M.2 Eing. Firmware
    Vendor
    Schneider-electric
    Product
    Merten Knx Uni-dimmaktor Ll Reg-k\/2x230\/300 W
    Vendor
    Schneider-electric
    Product
    Merten Knx Uni-dimmaktor Ll Reg-k\/2x230\/300 W Firmware
    Vendor
    Schneider-electric
    Product
    Merten Tasterschnittstelle 4fach Plus
    Vendor
    Schneider-electric
    Product
    Merten Tasterschnittstelle 4fach Plus Firmware

    Exploits

    No exploit reference

    Common Weakness Enumeration

    Common Vulnerability Scoring System

    Attack Vector
    Network
    Adjacent
    Local
    Physical
    Privileges Required
    None
    Low
    High
    User Interaction
    None
    Required
    Scope
    Unchanged
    Changed
    Confidentiality
    None
    Low
    High
    Integrity
    None
    Low
    High
    Availability
    None
    Low
    High