Network port 8899 open in WiFi firmware of BCC101/BCC102/BCC50 products, that allows an attacker to connect to the device via same WiFi network.
oryginał ENCVSS Vector
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:HBosch Bcc101
HWBoschwszystkie wersjeBosch Bcc101 Firmware
OSBosch4.13.20 – 4.13.33 (bez)Bosch Bcc102
HWBoschwszystkie wersjeBosch Bcc102 Firmware
OSBosch4.13.20 – 4.13.33 (bez)Bosch Bcc50
HWBoschwszystkie wersjeBosch Bcc50 Firmware
OSBosch4.13.20 – 4.13.33 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Powiązane podatności
CVE-2022-36301CRITICAL9.8PL ✓ten sam vendor
Bosch BF-OS: brak wymuszania silnych haseł umożliwia brute-force
CVE-2021-23859CRITICAL9.1PL ✓ten sam vendor
Bosch BVMS/VRM — nieuwierzytelniona awaria usługi i obejście autoryzacji
CVE-2021-23856CRITICAL10.0PL ✓ten sam vendor
Reflected XSS w serwerze web Bosch Rexroth Indramotion MLC L20/L40
CVE-2021-23857CRITICAL10.0PL ✓ten sam vendor
Auth Bypass poprzez logowanie hashem hasła w Bosch Rexroth IndraMotion MLC
CVE-2021-23847CRITICAL9.8PL ✓ten sam vendor
Pominięcie uwierzytelniania w kamerach IP Bosch CPP6/CPP7