An improper handling of a malformed API request to an API server in Bosch BT software products can allow an unauthenticated attacker to cause a Denial of Service (DoS) situation.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HBosch Monitor Wall
APPBosch≤ 10.00.0164Bosch Videojet Decoder 7513
HWBoschall versionsBosch Videojet Decoder 7513 Firmware
OSBosch≤ 10.40.0055Bosch Videojet Decoder 7523
HWBoschall versionsBosch Videojet Decoder 7523 Firmware
OSBosch≤ 10.40.0055Bosch Video Recording Manager
APPBosch≤ 04.10.0079Bosch Video Streaming Gateway
APPBosch≤ 8.1.2.29.0.0 – 9.0.0.178
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
Auth BypassDoS
Related vulnerabilities
CVE-2021-23859CRITICAL9.1PL ✓same product
Bosch BVMS/VRM — nieuwierzytelniona awaria usługi i obejście autoryzacji
CVE-2019-11684CRITICAL9.9PL ✓same product
Nieprawidłowa kontrola dostępu w serwerze RCP+ komponentu Bosch VRM
CVE-2020-6769CRITICAL10.0PL ✓same product
Brak uwierzytelnienia w Bosch Video Streaming Gateway — pełny dostęp zdalny
CVE-2019-6957CRITICAL9.8PL ✓same product
Przepełnienie buforu w produktach Bosch Video/Access — zdalne wykonanie kodu
CVE-2021-23862HIGH7.2same product
A crafted configuration packet sent by an authenticated administrative user can be used to execute arbitrary c...