CVE-2021-22681
रॉकवेल के एकाधिक उत्पादों में अपर्याप्त संरक्षित क्रेडेंशियल्स भेद्यता
- प्रकाशित
- 3 मार्च 2021
- अद्यतन
- 6 मार्च 2026
- सीएनए असाइन करना
- icscert
- साक्ष्य देखे गए
- 5 मार्च 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Rockwell Automation Studio 5000 Logix Designer संस्करण 21 और उसके बाद, तथा RSLogix 5000 संस्करण 16 से 20, यह सत्यापित करने के लिए एक कुंजी का उपयोग करते हैं कि Logix नियंत्रक Rockwell Automation CompactLogix 1768, 1769, 5370, 5380, 5480: ControlLogix 5550, 5560, 5570, 5580; DriveLogix 5560, 5730, 1794-L34; Compact GuardLogix 5370, 5380; GuardLogix 5570, 5580; SoftLogix 5800 के साथ संचार कर रहे हैं। Rockwell Automation Studio 5000 Logix Designer संस्करण 21 और उसके बाद तथा RSLogix 5000: संस्करण 16 से 20 कमजोर हैं, क्योंकि एक अनधिकृत हमलावर इस सत्यापन तंत्र को दरकिनार कर सकता है और Rockwell Automation CompactLogix 1768, 1769, 5370, 5380, 5480: ControlLogix 5550, 5560, 5570, 5580; DriveLogix 5560, 5730, 1794-L34; Compact GuardLogix 5370, 5380; GuardLogix 5570, 5580; SoftLogix 5800 के साथ प्रमाणीकरण कर सकता है।
स्रोत
1CVE-2021-22681 की हार्डकोडेड-कुंजी दोष को दोहराने और अनुकरित EtherNet/IP पर प्रति-डिवाइस पारस्परिक TLS/CRL सुधार को मान्य करने वाला प्रूफ-ऑफ-कॉन्सेप्ट, IEC 62443-4-2 मैपिंग के साथ।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।