Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-08232

Опубликовано: 25 апр. 2025
Источник: fstec
CVSS3: 5
CVSS2: 5.1
EPSS Низкий

Описание

Уязвимость приложения Device Admin App операционной системы ctrlX OS связана с недостатками обработки HTTP-запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, проводить атаки типа "человек посередине" путем отправки специально созданных HTTP-запросов

Вендор

Bosch Rexroth AG

Наименование ПО

CtrlX OS

Версия ПО

от 1.20.0 до 1.20.7 включительно (CtrlX OS)
от 2.6.0 до 2.6.8 включительно (CtrlX OS)
от 1.12.0 до 1.12.9 включительно (CtrlX OS)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Bosch Rexroth AG CtrlX OS от 1.20.0 до 1.20.7 включительно
Bosch Rexroth AG CtrlX OS от 2.6.0 до 2.6.8 включительно
Bosch Rexroth AG CtrlX OS от 1.12.0 до 1.12.9 включительно

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,1)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://psirt.bosch.com/security-advisories/BOSCH-SA-640452.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 15%
0.00049
Низкий

5 Medium

CVSS3

5.1 Medium

CVSS2

Связанные уязвимости

CVSS3: 5
nvd
9 месяцев назад

A vulnerability in the web application of ctrlX OS allows a remote unauthenticated attacker to conduct various attacks against users of the vulnerable system, including web cache poisoning or Man-in-the-Middle (MitM), via a crafted HTTP request.

CVSS3: 5
github
9 месяцев назад

A vulnerability in the web application of ctrlX OS allows a remote unauthenticated attacker to conduct various attacks against users of the vulnerable system, including web cache poisoning or Man-in-the-Middle (MitM), via a crafted HTTP request.

EPSS

Процентиль: 15%
0.00049
Низкий

5 Medium

CVSS3

5.1 Medium

CVSS2