ProduktOTTO® Fleet Manager w wersji 2.36.2 i starszych
Numer CVECVE-2026-75112
Krytyczność6,8/10
CVSSAV:A/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
OpisW OTTO® Fleet Manager występuje luka bezpieczeństwa. Luka wynika z zastosowania niewystarczającego współczynnika pracy w implementacji haszowania haseł bcrypt, co może zmniejszyć koszt obliczeniowy wymagany do przeprowadzenia ataku siłowego offline na zapisane hasze haseł. Jeśli atakujący uzyska dostęp do niezaszyfrowanej kopii zapasowej systemu, słabo zaszyfrowane dane uwierzytelniające mogą zostać łatwo naruszone.
  
AktualizacjaTAK
Linkhttps://www.rockwellautomation.com/en-us/trust-center/security-advisories/advisory.SD1791.html