Improper Authorization in SSH server in Bosch VMS 11.0, 11.1.0, and 11.1.1 allows a remote authenticated user to access resources within the trusted internal network via a port forwarding request.
oryginał ENCVSS Vector
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:L/A:NBosch Divar Ip 3000
HWBoschwszystkie wersjeBosch Divar Ip 3000 Firmware
OSBosch7.5 – 8.0Bosch Divar Ip 4000
HWBoschwszystkie wersjeBosch Divar Ip 4000 Firmware
OSBosch11.1.1Bosch Divar Ip 5000
HWBoschwszystkie wersjeBosch Divar Ip 5000 Firmware
OSBosch9.0 – 11.1.1Bosch Divar Ip 6000
HWBoschwszystkie wersjeBosch Divar Ip 6000 Firmware
OSBosch11.1.1Bosch Divar Ip 7000
HWBoschwszystkie wersjeBosch Divar Ip 7000 Firmware
OSBosch7.5 – 8.0Bosch Divar Ip 7000 R2
HWBoschwszystkie wersjeBosch Divar Ip 7000 R2 Firmware
OSBosch7.5 – 11.1.1Bosch Divar Ip 7000 R3
HWBoschwszystkie wersjeBosch Divar Ip 7000 R3 Firmware
OSBosch10.1.1 – 11.1.1Bosch Video Management System
APPBosch7.5 – 11.1.1Bosch Video Management System Viewer
APPBosch7.5 – 11.1.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Powiązane podatności
CVE-2021-23859CRITICAL9.1PL ✓ten sam produkt
Bosch BVMS/VRM — nieuwierzytelniona awaria usługi i obejście autoryzacji
CVE-2019-11684CRITICAL9.9PL ✓ten sam produkt
Nieprawidłowa kontrola dostępu w serwerze RCP+ komponentu Bosch VRM
CVE-2020-6769CRITICAL10.0PL ✓ten sam produkt
Brak uwierzytelnienia w Bosch Video Streaming Gateway — pełny dostęp zdalny
CVE-2020-6770CRITICAL10.0PL ✓ten sam produkt
RCE przez deserializację w Bosch BVMS Mobile Video Service
CVE-2021-23862HIGH7.2ten sam produkt
A crafted configuration packet sent by an authenticated administrative user can be used to execute arbitrary c...