A recently discovered security vulnerability affects all Bosch Video Management System (BVMS) versions 9.0 and below, DIVAR IP 2000, 3000, 5000 and 7000, Video Recording Manager (VRM), Video Streaming Gateway (VSG), Configuration Manager, Building Integration System (BIS) with Video Engine, Access Professional Edition (APE), Access Easy Controller (AEC), Bosch Video Client (BVC) and Video SDK (VSDK). The vulnerability potentially allows the unauthorized execution of code in the system via the network interface.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBosch Access Easy Controller
HWBoschall versionsBosch Access Easy Controller Firmware
OSBosch2.1.8.52.1.9.02.1.9.12.1.9.3Bosch Access Professional Edition
APPBosch3.0 – 3.7Bosch Video Client
APPBosch< 1.7.6.079Bosch Video Management System
APPBosch≤ 9.0Bosch Building Integration System
APPBosch4.54.64.6.12.2 – 4.4Bosch Configuration Manager
APPBosch< 6.10Bosch Dip 2000
HWBoschall versionsBosch Dip 2000 Firmware
OSBosch< 0380.037Bosch Dip 3000
HWBoschall versionsBosch Dip 3000 Firmware
OSBoschall versionsBosch Dip 5000
HWBoschall versionsBosch Dip 5000 Firmware
OSBosch< 038.037Bosch Dip 7000
HWBoschgen1gen2Bosch Dip 7000 Firmware
OSBoschall versionsBosch Video Recording Manager
APPBosch3.81 – 3.81.0048 (excl.)< 3.71.0032Bosch Video Sdk
APPBosch< 6.32.0099Bosch Video Streaming Gateway
APPBosch< 6.43.00236.45 – 6.45.0008 (excl.)
Related vulnerabilities
Bosch BVMS/VRM — nieuwierzytelniona awaria usługi i obejście autoryzacji
Nieprawidłowa kontrola dostępu w serwerze RCP+ komponentu Bosch VRM
Brak uwierzytelnienia w Bosch Video Streaming Gateway — pełny dostęp zdalny
Bosch BVMS i powiązane produkty — brak uwierzytelnienia na porcie RCP+
An improper handling of a malformed API request to an API server in Bosch BT software products can allow an un...