Exploited Vulnerabilities Daily
🌐 日本語

ホーム › Rockwell

CVE-2021-22681: Rockwell Multiple Products

EPSS63.6%KEV 1739件中775位
CVEの年2021追加まで約5年
同じベンダーの登録1
同じ製品の登録1
項目内容
ベンダーRockwell
製品Multiple Products
脆弱性の名前Rockwell Multiple Products Insufficient Protected Credentials Vulnerability
KEVへの追加日2026年3月5日
米政府機関の対応期限2026年3月26日
ランサムウェアでの悪用不明
CWECWE-522

CISAの説明(英語)

Multiple Rockwell products contain an insufficient protected credentials vulnerability. Studio 5000 Logix Designer software may allow a key to be discovered. This key is used to verify Logix controllers are communicating with Rockwell Automation design software. If successfully exploited, this vulnerability could allow an unauthorized application to connect with Logix controllers. To leverage this vulnerability, an unauthorized user would require network access to the controller.

NVD — CVE-2021-22681

CISAの既知の悪用された脆弱性カタログ(KEV)のデータです。EPSSはFIRSTが公表する「今後30日以内に悪用が観測される確率」の推定値で、週1回更新しています。対応は必ず各ベンダーの公式情報に従ってください。
このページについて

2026年3月5日にCISAの既知の悪用された脆弱性カタログ(KEV)に追加された、RockwellのMultiple Productsの脆弱性です。