Back to Database
Status published
High
CVE-2022-50976
Innomic VibroLine Configurator and avibia Configurator allow unintended device reset via USB
Vulnerability Description
A local attacker could cause a full device reset by resetting the device passwords using an invalid reset file via USB.
Impact Analysis
Refer to official advisory for detailed impact metrics.
Remediation
Ensure systems are updated to the latest vendor-supplied patch levels.
THREAT MONITOR
Am I Vulnerable?
Launch our assessment wizard to check if your infrastructure is exposed to • CVE-2022-50976
Credits & Attribution
No credits recorded in the NVD database.
References
More from Innomic
View All →CVE-2022-50981
Multiple Innomic VibroLine VLX HD 5.0 and avibia AVLX weak password requirements
Critical
9.8
CVE-2022-50980
Multiple Innomic VibroLine VLX and avibia AVLX allow unauthenticated configuration preset change via CAN
Medium
6.5
CVE-2022-50979
Multiple Innomic VibroLine VLX and avibia AVLX allow unauthenticated configuration preset change via Modbus (RS485)
Medium
6.5
CVE-2022-50978
Multiple Innomic VibroLine VLX and avibia AVLX allow unauthenticated configuration preset change via Modbus (TCP)
High
7.5
CVE-2022-50977
Multiple Innomic VibroLine VLX and avibia AVLX allow unauthenticated configuration preset change via HTTP
High
7.5
Affected Vendor
Innomic
View all reports →Affected Software
VibroLine Configurator 5.0, AvibiaLine Configurator 5.0, VibroLine Configurator 4.0
Vulnerable Versions:
5.0.2416, 5.1.2730, 4.0.1931
Timeline
Official Publish:
February 2nd, 2026
Last Modified:
February 2nd, 2026
Added to House:
July 21st, 2026
CVSS Vectors
V3:
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
Weaknesses (CWE)
MITRE ATT&CK TTPs
No associated TTPs found for this vulnerability.