bosch rexroth_indramotion_mlc_l20_firmware 不充分的凭证保护机制

admin 2023-11-30 19:31:32 Ali_nvd 来源:ZONE.CI 全球网 0 阅读模式
bosch rexroth_indramotion_mlc_l20_firmware 不充分的凭证保护机制

CVE编号

CVE-2021-23858

利用情况

暂无

补丁情况

N/A

披露时间

2021-10-05
漏洞描述
Information disclosure: The main configuration, including users and their hashed passwords, is exposed by an unprotected web server resource and can be accessed without authentication. Additionally, device details are exposed which include the serial number and the firmware version by another unprotected web server resource.
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接
https://psirt.bosch.com/security-advisories/bosch-sa-741752.html
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
系统 bosch indracontrol_xlc_firmware * Up to (including) 12
运行在以下环境
系统 bosch rexroth_indramotion_mlc_l20_firmware * Up to (including) 12
运行在以下环境
系统 bosch rexroth_indramotion_mlc_l25_firmware * Up to (including) 12
运行在以下环境
系统 bosch rexroth_indramotion_mlc_l40_firmware * Up to (including) 12
运行在以下环境
系统 bosch rexroth_indramotion_mlc_l45_firmware * Up to (including) 12
运行在以下环境
系统 bosch rexroth_indramotion_mlc_l65_firmware * Up to (including) 12
运行在以下环境
系统 bosch rexroth_indramotion_mlc_l75_firmware * Up to (including) 12
运行在以下环境
系统 bosch rexroth_indramotion_mlc_l85_firmware * Up to (including) 12
运行在以下环境
系统 bosch rexroth_indramotion_mlc_xm21_firmware * Up to (including) 12
运行在以下环境
系统 bosch rexroth_indramotion_mlc_xm22_firmware * Up to (including) 12
运行在以下环境
系统 bosch rexroth_indramotion_mlc_xm41_firmware * Up to (including) 12
运行在以下环境
系统 bosch rexroth_indramotion_mlc_xm42_firmware * Up to (including) 12
运行在以下环境
硬件 bosch indracontrol_xlc - -
运行在以下环境
硬件 bosch rexroth_indramotion_mlc_l20 - -
运行在以下环境
硬件 bosch rexroth_indramotion_mlc_l25 - -
运行在以下环境
硬件 bosch rexroth_indramotion_mlc_l40 - -
运行在以下环境
硬件 bosch rexroth_indramotion_mlc_l45 - -
运行在以下环境
硬件 bosch rexroth_indramotion_mlc_l65 - -
运行在以下环境
硬件 bosch rexroth_indramotion_mlc_l75 - -
运行在以下环境
硬件 bosch rexroth_indramotion_mlc_l85 - -
运行在以下环境
硬件 bosch rexroth_indramotion_mlc_xm21 - -
运行在以下环境
硬件 bosch rexroth_indramotion_mlc_xm22 - -
运行在以下环境
硬件 bosch rexroth_indramotion_mlc_xm41 - -
运行在以下环境
硬件 bosch rexroth_indramotion_mlc_xm42 - -
CVSS3评分 7.5
  • 攻击路径 网络
  • 攻击复杂度 低
  • 权限要求 无
  • 影响范围 未更改
  • 用户交互 无
  • 可用性 无
  • 保密性 高
  • 完整性 无
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
CWE-ID 漏洞类型
CWE-306 关键功能的认证机制缺失
CWE-522 不充分的凭证保护机制
- avd.aliyun.com
weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
N/A Ali_nvd

N/A

N/ACVE编号 CVE-2024-9120利用情况 暂无补丁情况 N/A披露时间 2024-09-23漏洞描述Use after free in Dawn
评论:0   参与:  0