HIGH🇵🇱 Wersja polska

CVE-2023-49722

CVSS 8.3v3.1pub. 2024-01-09upd. 2024-11-21

Network port 8899 open in WiFi firmware of BCC101/BCC102/BCC50 products, that allows an attacker to connect to the device via same WiFi network.

CVSS Vector
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:H
  • Bosch Bcc101

    HW
    Bosch
    all versions
  • Bosch Bcc101 Firmware

    OS
    Bosch
    4.13.20 – 4.13.33 (excl.)
  • Bosch Bcc102

    HW
    Bosch
    all versions
  • Bosch Bcc102 Firmware

    OS
    Bosch
    4.13.20 – 4.13.33 (excl.)
  • Bosch Bcc50

    HW
    Bosch
    all versions
  • Bosch Bcc50 Firmware

    OS
    Bosch
    4.13.20 – 4.13.33 (excl.)
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
References

Related vulnerabilities

CVE-2022-36301CRITICAL9.8PL ✓same vendor

Bosch BF-OS: brak wymuszania silnych haseł umożliwia brute-force

CVE-2021-23859CRITICAL9.1PL ✓same vendor

Bosch BVMS/VRM — nieuwierzytelniona awaria usługi i obejście autoryzacji

CVE-2021-23856CRITICAL10.0PL ✓same vendor

Reflected XSS w serwerze web Bosch Rexroth Indramotion MLC L20/L40

CVE-2021-23857CRITICAL10.0PL ✓same vendor

Auth Bypass poprzez logowanie hashem hasła w Bosch Rexroth IndraMotion MLC

CVE-2021-23847CRITICAL9.8PL ✓same vendor

Pominięcie uwierzytelniania w kamerach IP Bosch CPP6/CPP7