Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-08231

Опубликовано: 25 апр. 2025
Источник: fstec
CVSS3: 5.4
CVSS2: 5.5
EPSS Низкий

Описание

Уязвимость приложения Solutions App операционной системы ctrlX OS связана с ошибками в обработке относительного пути к каталогу. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, записывать произвольные файлы в произвольные места в файловой системе путем отправки специально созданных HTTP-запросов

Вендор

Bosch Rexroth AG

Наименование ПО

CtrlX OS

Версия ПО

от 1.12.0 до 1.12.1 включительно (CtrlX OS)
от 1.20.0 до 1.20.1 включительно (CtrlX OS)
от 2.6.0 до 2.6.0 включительно (CtrlX OS)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Bosch Rexroth AG CtrlX OS от 1.12.0 до 1.12.1 включительно
Bosch Rexroth AG CtrlX OS от 1.20.0 до 1.20.1 включительно
Bosch Rexroth AG CtrlX OS от 2.6.0 до 2.6.0 включительно

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,5)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,4)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://psirt.bosch.com/security-advisories/BOSCH-SA-640452.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 45%
0.00224
Низкий

5.4 Medium

CVSS3

5.5 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.4
nvd
9 месяцев назад

A vulnerability in the “Manages app data” functionality of the web application of ctrlX OS allows a remote authenticated (low-privileged) attacker to write arbitrary files in arbitrary file system paths via a crafted HTTP request.

CVSS3: 5.4
github
9 месяцев назад

A vulnerability in the “Manages app data” functionality of the web application of ctrlX OS allows a remote authenticated (low-privileged) attacker to write arbitrary files in arbitrary file system paths via a crafted HTTP request.

EPSS

Процентиль: 45%
0.00224
Низкий

5.4 Medium

CVSS3

5.5 Medium

CVSS2