Skip to content
Vulnerability intelligence

CVE-2021-22681 — Security Advisory

Minnesota's coordinated water-utility cyberattack didn't exploit a misconfiguration. It exploited a design — internet-facing PLCs with a vulnerability the vendor cannot patch.

CVSS 9.8 2021
Related vulnerabilities
CVE-2021-3129