CVE-2021-22681: Rockwell Multiple Products
EPSS63.6%KEV 1739件中775位
CVEの年2021追加まで約5年
同じベンダーの登録1
同じ製品の登録1
| 項目 | 内容 |
|---|---|
| ベンダー | Rockwell |
| 製品 | Multiple Products |
| 脆弱性の名前 | Rockwell Multiple Products Insufficient Protected Credentials Vulnerability |
| KEVへの追加日 | 2026年3月5日 |
| 米政府機関の対応期限 | 2026年3月26日 |
| ランサムウェアでの悪用 | 不明 |
| CWE | CWE-522 |
CISAの説明(英語)
Multiple Rockwell products contain an insufficient protected credentials vulnerability. Studio 5000 Logix Designer software may allow a key to be discovered. This key is used to verify Logix controllers are communicating with Rockwell Automation design software. If successfully exploited, this vulnerability could allow an unauthorized application to connect with Logix controllers. To leverage this vulnerability, an unauthorized user would require network access to the controller.
CISAの既知の悪用された脆弱性カタログ(KEV)のデータです。EPSSはFIRSTが公表する「今後30日以内に悪用が観測される確率」の推定値で、週1回更新しています。対応は必ず各ベンダーの公式情報に従ってください。
このページについて
2026年3月5日にCISAの既知の悪用された脆弱性カタログ(KEV)に追加された、RockwellのMultiple Productsの脆弱性です。