Bosch

Rexroth Indramotion Xlc Firmware

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.15%
  • Veröffentlicht 04.10.2021 18:15:07
  • Zuletzt bearbeitet 21.11.2024 05:51:57

The user and password data base is exposed by an unprotected web server resource. Passwords are hashed with a weak hashing algorithm and therefore allow an attacker to determine the password by using rainbow tables.

  • EPSS 0.36%
  • Veröffentlicht 04.10.2021 18:15:07
  • Zuletzt bearbeitet 21.11.2024 05:51:57

Login with hash: The login routine allows the client to log in to the system not by using the password, but by using the hash of the password. Combined with CVE-2021-23858, this allows an attacker to subsequently login to the system.