HIGH🇬🇧 English

CVE-2023-32230

CVSS 7.5v3.1pub. 2023-12-18upd. 2024-11-21

An improper handling of a malformed API request to an API server in Bosch BT software products can allow an unauthenticated attacker to cause a Denial of Service (DoS) situation.

oryginał EN
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
  • Bosch Monitor Wall

    APP
    Bosch
    ≤ 10.00.0164
  • Bosch Videojet Decoder 7513

    HW
    Bosch
    wszystkie wersje
  • Bosch Videojet Decoder 7513 Firmware

    OS
    Bosch
    ≤ 10.40.0055
  • Bosch Videojet Decoder 7523

    HW
    Bosch
    wszystkie wersje
  • Bosch Videojet Decoder 7523 Firmware

    OS
    Bosch
    ≤ 10.40.0055
  • Bosch Video Recording Manager

    APP
    Bosch
    ≤ 04.10.0079
  • Bosch Video Streaming Gateway

    APP
    Bosch
    ≤ 8.1.2.29.0.0 – 9.0.0.178
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth BypassDoS
CWE
Referencje

Powiązane podatności

CVE-2021-23859CRITICAL9.1PL ✓ten sam produkt

Bosch BVMS/VRM — nieuwierzytelniona awaria usługi i obejście autoryzacji

CVE-2019-11684CRITICAL9.9PL ✓ten sam produkt

Nieprawidłowa kontrola dostępu w serwerze RCP+ komponentu Bosch VRM

CVE-2020-6769CRITICAL10.0PL ✓ten sam produkt

Brak uwierzytelnienia w Bosch Video Streaming Gateway — pełny dostęp zdalny

CVE-2019-6957CRITICAL9.8PL ✓ten sam produkt

Przepełnienie buforu w produktach Bosch Video/Access — zdalne wykonanie kodu

CVE-2021-23862HIGH7.2ten sam produkt

A crafted configuration packet sent by an authenticated administrative user can be used to execute arbitrary c...