The user and password data base is exposed by an unprotected web server resource. Passwords are hashed with a weak hashing algorithm and therefore allow an attacker to determine the password by using rainbow tables.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:NBosch Rexroth Indramotion Mlc
HWBoschall versionsBosch Rexroth Indramotion Mlc Firmware
OSBoschall versionsBosch Rexroth Indramotion Xlc
HWBoschall versionsBosch Rexroth Indramotion Xlc Firmware
OSBoschall versions
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Related vulnerabilities
CVE-2021-23857CRITICAL10.0PL ✓same product
Auth Bypass poprzez logowanie hashem hasła w Bosch Rexroth IndraMotion MLC
CVE-2022-36301CRITICAL9.8PL ✓same vendor
Bosch BF-OS: brak wymuszania silnych haseł umożliwia brute-force
CVE-2021-23859CRITICAL9.1PL ✓same vendor
Bosch BVMS/VRM — nieuwierzytelniona awaria usługi i obejście autoryzacji
CVE-2021-23856CRITICAL10.0PL ✓same vendor
Reflected XSS w serwerze web Bosch Rexroth Indramotion MLC L20/L40
CVE-2021-23847CRITICAL9.8PL ✓same vendor
Pominięcie uwierzytelniania w kamerach IP Bosch CPP6/CPP7