CVE-2021-22681
Vulnerabilità di Credenziali Protette Insufficienti in Rockwell Multiple Products
- Pubblicato
- 3 mar 2021
- Aggiornato
- 6 mar 2026
- Assegnazione CNA
- icscert
- Evidenza osservata
- 5 mar 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 99,2%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
Rockwell Automation Studio 5000 Logix Designer Versioni 21 e successive, e RSLogix 5000 Versioni dalla 16 alla 20 utilizzano una chiave per verificare che i controller Logix stiano comunicando con Rockwell Automation CompactLogix 1768, 1769, 5370, 5380, 5480: ControlLogix 5550, 5560, 5570, 5580; DriveLogix 5560, 5730, 1794-L34; Compact GuardLogix 5370, 5380; GuardLogix 5570, 5580; SoftLogix 5800. Rockwell Automation Studio 5000 Logix Designer Versioni 21 e successive e RSLogix 5000: Versioni dalla 16 alla 20 sono vulnerabili perché un attaccante non autenticato potrebbe aggirare questo meccanismo di verifica e autenticarsi con Rockwell Automation CompactLogix 1768, 1769, 5370, 5380, 5480: ControlLogix 5550, 5560, 5570, 5580; DriveLogix 5560, 5730, 1794-L34; Compact GuardLogix 5370, 5380; GuardLogix 5570, 5580; SoftLogix 5800.
Fonti
1Prova di concetto che riproduce il difetto della chiave hardcoded di CVE-2021-22681 e convalida una correzione mutual TLS/CRL per dispositivo su EtherNet/IP simulato, con mappatura IEC 62443-4-2.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.