A vulnerability in the web-based interface allows an unauthenticated remote attacker to trigger actions on an affected system on behalf of another user (CSRF - Cross Site Request Forgery). This requires the victim to be tricked into clicking a malicious link or opening a malicious website while being logged in into the camera.
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:HBosch Aviotec
HWBoschall versionsBosch Aviotec Firmware
OSBosch7.617.72Bosch Cpp13
HWBoschall versionsBosch Cpp13 Firmware
OSBosch7.75Bosch Cpp14
HWBoschall versionsBosch Cpp14 Firmware
OSBosch8.00Bosch Cpp4
HWBoschall versionsBosch Cpp4 Firmware
OSBosch7.10Bosch Cpp6
HWBoschall versionsBosch Cpp6 Firmware
OSBosch7.607.617.707.80Bosch Cpp7
HWBoschall versionsBosch Cpp7.3
HWBoschall versionsBosch Cpp7.3 Firmware
OSBosch7.607.617.627.707.727.737.80Bosch Cpp7 Firmware
OSBosch7.607.617.707.727.80
Related vulnerabilities
Pominięcie uwierzytelniania w kamerach IP Bosch CPP6/CPP7
A command injection vulnerability exists in Bosch IP cameras that allows an authenticated user with administra...
In Bosch IP cameras, improper validation of the HTTP header allows an attacker to inject arbitrary HTTP header...
An error in the handling of a page parameter in Bosch IP cameras may lead to a reflected cross site scripting ...
An error in the URL handler Bosch IP cameras may lead to a reflected cross site scripting (XSS) in the web-bas...