CRITICAL🇵🇱 Wersja polska

CVE-2022-36301

CVSS 9.8v3.1pub. 2022-08-01upd. 2024-11-21

BF-OS version 3.x up to and including 3.83 do not enforce strong passwords which may allow a remote attacker to brute-force the device password.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Bosch Bf Os

    OS
    Bosch
    3.0 – 3.83
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
References

Related vulnerabilities

CVE-2022-36302HIGH8.8same product

File path manipulation vulnerability in BF-OS version 3.00 up to and including 3.83 allows an attacker to modi...

CVE-2021-23859CRITICAL9.1PL ✓same vendor

Bosch BVMS/VRM — nieuwierzytelniona awaria usługi i obejście autoryzacji

CVE-2021-23856CRITICAL10.0PL ✓same vendor

Reflected XSS w serwerze web Bosch Rexroth Indramotion MLC L20/L40

CVE-2021-23857CRITICAL10.0PL ✓same vendor

Auth Bypass poprzez logowanie hashem hasła w Bosch Rexroth IndraMotion MLC

CVE-2021-23847CRITICAL9.8PL ✓same vendor

Pominięcie uwierzytelniania w kamerach IP Bosch CPP6/CPP7