Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-23862

Опубликовано: 08 дек. 2021
Источник: nvd
CVSS3: 7.2
CVSS2: 9
EPSS Низкий

Описание

A crafted configuration packet sent by an authenticated administrative user can be used to execute arbitrary commands in system context. This issue also affects installations of the VRM, DIVAR IP, BVMS with VRM installed, the VIDEOJET decoder (VJD-7513 and VJD-8000).

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:a:bosch:bosch_video_management_system:*:*:*:*:*:*:*:*
Версия до 9.0 (включая)
cpe:2.3:a:bosch:bosch_video_management_system:*:*:*:*:*:*:*:*
Версия от 10.0 (включая) до 10.0.2 (исключая)
cpe:2.3:a:bosch:bosch_video_management_system:10.1:*:*:*:*:*:*:*
cpe:2.3:a:bosch:bosch_video_management_system:11.0:*:*:*:*:*:*:*
cpe:2.3:a:bosch:video_recording_manager:*:*:*:*:*:*:*:*
Версия до 3.81 (включая)
cpe:2.3:a:bosch:video_recording_manager:*:*:*:*:*:*:*:*
Версия от 3.82 (включая) до 3.82.0057 (включая)
cpe:2.3:a:bosch:video_recording_manager:*:*:*:*:*:*:*:*
Версия от 3.83 (включая) до 3.83.0021 (включая)
cpe:2.3:a:bosch:video_recording_manager:*:*:*:*:*:*:*:*
Версия от 4.0 (включая) до 4.00.0070 (включая)

Одно из

cpe:2.3:o:bosch:divar_ip_5000_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:bosch:divar_ip_7000_firmware:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:bosch:videojet_decoder_7513_firmware:*:*:*:*:*:*:*:*
Версия до 10.22.0038 (включая)
cpe:2.3:h:bosch:videojet_decoder_7513:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:bosch:videojet_decoder_8000_firmware:*:*:*:*:*:*:*:*
Версия до 10.01.0036 (включая)
cpe:2.3:h:bosch:videojet_decoder_8000:-:*:*:*:*:*:*:*

EPSS

Процентиль: 67%
0.00528
Низкий

7.2 High

CVSS3

9 Critical

CVSS2

Дефекты

CWE-20
CWE-78

Связанные уязвимости

CVSS3: 7.2
github
около 4 лет назад

A crafted configuration packet sent by an authenticated administrative user can be used to execute arbitrary commands in system context. This issue also affects installations of the VRM, DIVAR IP, BVMS with VRM installed, the VIDEOJET decoder (VJD-7513 and VJD-8000).

EPSS

Процентиль: 67%
0.00528
Низкий

7.2 High

CVSS3

9 Critical

CVSS2

Дефекты

CWE-20
CWE-78