The vendor explicitly identifies these products as affected by this CVE.
- Schneider Electric MTN6501-0001 – U.Motion – KNX Server prior to 1.4.2
- Schneider Electric MTN6501-0002 – U.Motion – KNX Server Plus prior to 1.4.2
- Schneider Electric MTN6260-0410 – U.Motion KNX server Plus, Touch 10 prior to 1.4.2
- Schneider Electric MTN6260-0415 – U.Motion KNX server Plus, Touch 15 prior to 1.4.2
- Schneider Electric MTN6260-0310 – U.Motion KNX Client Touch 10 prior to 1.4.2
- Schneider Electric MTN6260-0315 – U.Motion KNX Client Touch 15 prior to 1.4.2
- Summary
- A CWE-89:Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability exists which could cause arbitrary code to be executed when a malicious command is entered.
- Remediation
- MTN6501-0001 – U.motion – KNX Server https://www.se.com/ww/en/product/MTN6501 -0001/u.motion---knx-server/
