Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2023-03412

Опубликовано: 24 мая 2023
Источник: fstec
CVSS3: 7.1
CVSS2: 5.6
EPSS Низкий

Описание

Уязвимость SSH-сервера программного обеспечения управления системой видеонаблюдения Bosch BVMS связана с недостаточной защитой служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, несанкционированный доступ к сети с помощью запроса на переадресацию портов.

Вендор

Bosch

Наименование ПО

Bosch BVMS
Bosch BVMS Viewer
Bosch DIVAR IP 3000
Bosch DIVAR IP 7000 R1
Bosch DIVAR IP 7000 R2
Bosch DIVAR IP all-in-one 5000
Bosch DIVAR IP all-in-one 7000
Bosch DIVAR IP all-in-one 7000 R3
Bosch DIVAR IP all-in-one 4000
Bosch DIVAR IP all-in-one 6000

Версия ПО

от 7.5 до 11.1.1 включительно (Bosch BVMS)
от 7.5 до 11.1.1 включительно (Bosch BVMS Viewer)
от 7.5 до 8.0 включительно (Bosch DIVAR IP 3000)
от 7.5 до 8.0 включительно (Bosch DIVAR IP 7000 R1)
от 7.5 до 11.1.1 включительно (Bosch DIVAR IP 7000 R2)
от 9.0 до 11.1.1 включительно (Bosch DIVAR IP all-in-one 5000)
от 9.0 до 11.1.1 включительно (Bosch DIVAR IP all-in-one 7000)
от 10.1.1 до 11.1.1 включительно (Bosch DIVAR IP all-in-one 7000 R3)
11.1.1 (Bosch DIVAR IP all-in-one 4000)
11.1.1 (Bosch DIVAR IP all-in-one 6000)

Тип ПО

ПО программно-аппаратного средства
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,6)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,1)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://psirt.bosch.com/security-advisories/BOSCH-SA-025794-bt.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 35%
0.00144
Низкий

7.1 High

CVSS3

5.6 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.1
nvd
больше 2 лет назад

Improper Authorization in SSH server in Bosch VMS 11.0, 11.1.0, and 11.1.1 allows a remote authenticated user to access resources within the trusted internal network via a port forwarding request.

CVSS3: 7.1
github
больше 2 лет назад

Improper Authorization in SSH server in Bosch VMS 11.0, 11.1.0, and 11.1.1 allows a remote authenticated user to access resources within the trusted internal network via a port forwarding request.

EPSS

Процентиль: 35%
0.00144
Низкий

7.1 High

CVSS3

5.6 Medium

CVSS2