HIGH🇬🇧 English

CVE-2021-23855

CVSS 8.6v3.1pub. 2021-10-04upd. 2024-11-21

The user and password data base is exposed by an unprotected web server resource. Passwords are hashed with a weak hashing algorithm and therefore allow an attacker to determine the password by using rainbow tables.

oryginał EN
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N
  • Bosch Rexroth Indramotion Mlc

    HW
    Bosch
    wszystkie wersje
  • Bosch Rexroth Indramotion Mlc Firmware

    OS
    Bosch
    wszystkie wersje
  • Bosch Rexroth Indramotion Xlc

    HW
    Bosch
    wszystkie wersje
  • Bosch Rexroth Indramotion Xlc Firmware

    OS
    Bosch
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2021-23857CRITICAL10.0PL ✓ten sam produkt

Auth Bypass poprzez logowanie hashem hasła w Bosch Rexroth IndraMotion MLC

CVE-2022-36301CRITICAL9.8PL ✓ten sam vendor

Bosch BF-OS: brak wymuszania silnych haseł umożliwia brute-force

CVE-2021-23859CRITICAL9.1PL ✓ten sam vendor

Bosch BVMS/VRM — nieuwierzytelniona awaria usługi i obejście autoryzacji

CVE-2021-23856CRITICAL10.0PL ✓ten sam vendor

Reflected XSS w serwerze web Bosch Rexroth Indramotion MLC L20/L40

CVE-2021-23847CRITICAL9.8PL ✓ten sam vendor

Pominięcie uwierzytelniania w kamerach IP Bosch CPP6/CPP7