Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-6770

Опубликовано: 07 фев. 2020
Источник: nvd
CVSS3: 10
CVSS3: 9.8
CVSS2: 10
EPSS Средний

Описание

Deserialization of Untrusted Data in the BVMS Mobile Video Service (BVMS MVS) allows an unauthenticated remote attacker to execute arbitrary code on the system. This affects Bosch BVMS versions 10.0 <= 10.0.0.1225, 9.0 <= 9.0.0.827, 8.0 <= 8.0.0.329 and 7.5 and older. This affects Bosch DIVAR IP 3000 and DIVAR IP 7000 if a vulnerable BVMS version is installed.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:bosch:bosch_video_management_system_mobile_video_service:*:*:*:*:*:*:*:*
Версия до 7.5 (включая)
cpe:2.3:a:bosch:bosch_video_management_system_mobile_video_service:*:*:*:*:*:*:*:*
Версия от 8.0 (включая) до 8.0.0.329 (включая)
cpe:2.3:a:bosch:bosch_video_management_system_mobile_video_service:*:*:*:*:*:*:*:*
Версия от 9.0 (включая) до 9.0.0.827 (включая)
cpe:2.3:a:bosch:bosch_video_management_system_mobile_video_service:*:*:*:*:*:*:*:*
Версия от 10.0 (включая) до 10.0.0.1225 (включая)
Конфигурация 2

Одновременно

cpe:2.3:o:bosch:divar_ip_3000_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:bosch:divar_ip_3000:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:bosch:divar_ip_7000_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:bosch:divar_ip_7000:-:*:*:*:*:*:*:*

EPSS

Процентиль: 93%
0.11298
Средний

10 Critical

CVSS3

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-502
CWE-502

Связанные уязвимости

github
больше 3 лет назад

Deserialization of Untrusted Data in the BVMS Mobile Video Service (BVMS MVS) allows an unauthenticated remote attacker to execute arbitrary code on the system. This affects Bosch BVMS versions 10.0 <= 10.0.0.1225, 9.0 <= 9.0.0.827, 8.0 <= 8.0.0.329 and 7.5 and older. This affects Bosch DIVAR IP 3000 and DIVAR IP 7000 if a vulnerable BVMS version is installed.

EPSS

Процентиль: 93%
0.11298
Средний

10 Critical

CVSS3

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-502
CWE-502