Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-05380

Опубликовано: 25 апр. 2025
Источник: fstec
CVSS3: 6.5
CVSS2: 6.8
EPSS Низкий

Описание

Уязвимость модуля Backup & Restore приложения Device Admin App операционной системы ctrlX OS связана с недостаточной защитой служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации путем отправки специально созданных HTTP-запросов

Вендор

Bosch Rexroth AG

Наименование ПО

CtrlX OS

Версия ПО

от 1.20.0 до 1.20.7 включительно (CtrlX OS)
от 1.12.0 до 1.12.9 включительно (CtrlX OS)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Bosch Rexroth AG CtrlX OS от 1.20.0 до 1.20.7 включительно
Bosch Rexroth AG CtrlX OS от 1.12.0 до 1.12.9 включительно

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://psirt.bosch.com/security-advisories/BOSCH-SA-640452.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 25%
0.00084
Низкий

6.5 Medium

CVSS3

6.8 Medium

CVSS2

Связанные уязвимости

CVSS3: 6.5
nvd
9 месяцев назад

A vulnerability in the “Backup & Restore” functionality of the web application of ctrlX OS allows a remote authenticated (lowprivileged) attacker to access secret information via multiple crafted HTTP requests.

CVSS3: 6.5
github
9 месяцев назад

A vulnerability in the “Backup & Restore” functionality of the web application of ctrlX OS allows a remote authenticated (lowprivileged) attacker to access secret information via multiple crafted HTTP requests.

EPSS

Процентиль: 25%
0.00084
Низкий

6.5 Medium

CVSS3

6.8 Medium

CVSS2