HIGH🇬🇧 English

CVE-2021-32926

CVSS 7.5v3.1pub. 2021-06-03upd. 2026-06-04

When an authenticated password change request takes place, this vulnerability could allow the attacker to intercept the message that includes the legitimate, new password hash and replace it with an illegitimate hash. The user would no longer be able to authenticate to the controller (Micro800: All versions, MicroLogix 1400: Version 21 and later) causing a denial-of-service condition

oryginał EN
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
  • Rockwellautomation Micro800

    HW
    Rockwellautomation
    wszystkie wersje
  • Rockwellautomation Micro800 Firmware

    OS
    Rockwellautomation
    wszystkie wersje
  • Rockwellautomation Micrologix 1400

    HW
    Rockwellautomation
    wszystkie wersje
  • Rockwellautomation Micrologix 1400 Firmware

    OS
    Rockwellautomation
    ≥ 21.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2020-6990CRITICAL9.8PL ✓ten sam produkt

Hardkodowany klucz kryptograficzny w sterownikach Rockwell Automation MicroLogix

CVE-2017-14465CRITICAL9.8PL ✓ten sam produkt

Nieautoryzowany dostęp do plików danych i logiki PLC w Allen Bradley MicroLogix 1400

CVE-2017-14462CRITICAL9.8PL ✓ten sam produkt

Brak kontroli dostępu w Allen Bradley Micrologix 1400 – zapis bez uwierzytelnienia

CVE-2017-14463CRITICAL9.8PL ✓ten sam produkt

Brak kontroli dostępu w Allen Bradley MicroLogix 1400 — nieautoryzowany odczyt/zapis

CVE-2017-14464CRITICAL9.8PL ✓ten sam produkt

Podatność access control w sterowniku Allen Bradley MicroLogix 1400 Series B