Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-06198

Опубликовано: 25 апр. 2025
Источник: fstec
CVSS3: 6.5
CVSS2: 6.8
EPSS Низкий

Описание

Уязвимость приложения Device Admin App операционной системы ctrlX OS связана с неограниченным распределением ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании путем отправки специально созданных HTTP-запросов

Вендор

Bosch Rexroth AG

Наименование ПО

CtrlX OS

Версия ПО

от 1.20.0 до 1.20.7 включительно (CtrlX OS)
от 2.6.0 до 2.6.8 включительно (CtrlX OS)
от 1.12.0 до 1.12.9 включительно (CtrlX OS)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Bosch Rexroth AG CtrlX OS от 1.20.0 до 1.20.7 включительно
Bosch Rexroth AG CtrlX OS от 2.6.0 до 2.6.8 включительно
Bosch Rexroth AG CtrlX OS от 1.12.0 до 1.12.9 включительно

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://psirt.bosch.com/security-advisories/BOSCH-SA-640452.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 37%
0.00157
Низкий

6.5 Medium

CVSS3

6.8 Medium

CVSS2

Связанные уязвимости

CVSS3: 6.5
nvd
9 месяцев назад

A vulnerability in the web application of ctrlX OS allows a remote authenticated (low-privileged) attacker to induce a Denial-of-Service (DoS) condition on the device via multiple crafted HTTP requests. In the worst case, a full power cycle is needed to regain control of the device.

CVSS3: 6.5
github
9 месяцев назад

A vulnerability in the web application of ctrlX OS allows a remote authenticated (low-privileged) attacker to induce a Denial-of-Service (DoS) condition on the device via multiple crafted HTTP requests. In the worst case, a full power cycle is needed to regain control of the device.

EPSS

Процентиль: 37%
0.00157
Низкий

6.5 Medium

CVSS3

6.8 Medium

CVSS2