Aller au contenu

Fiche vulnérabilité

CVE-2021-33538 : faille élevée weidmueller ie-wl-bl-ap-cl-eu firmware (CVSS 8.8)

Description

In Weidmueller Industrial WLAN devices in multiple versions an exploitable improper access control vulnerability exists in the iw_webs account settings functionality. A specially crafted user name entry can cause the overwrite of an existing user account password, resulting in remote shell access to the device as that user. An attacker can send commands while authenticated as a low privilege user to trigger this vulnerability.

En bref

Sévérité
Élevée (CVSS 8.8)
Vecteur CVSS
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Exploitation active
Non signalée par la CISA
Publication
25 juin 2021
Dernière mise à jour
17 juin 2026

Produits concernés

  • weidmueller ie-wl-bl-ap-cl-eu firmware
  • weidmueller ie-wlt-bl-ap-cl-eu firmware
  • weidmueller ie-wl-bl-ap-cl-us firmware
  • weidmueller ie-wlt-bl-ap-cl-us firmware
  • weidmueller ie-wl-vl-ap-br-cl-eu firmware
  • weidmueller ie-wlt-vl-ap-br-cl-eu firmware
  • weidmueller ie-wl-vl-ap-br-cl-us firmware
  • weidmueller ie-wlt-vl-ap-br-cl-us firmware

Références

Rechercher une autre vulnérabilité dans la base CVE