Описание
An improper handling of a malformed API answer packets to API clients in Bosch BT software products can allow an unauthenticated attacker to cause a Denial of Service (DoS) situation. To exploit this vulnerability an attacker has to replace an existing API server e.g. through Man-in-the-Middle attacks.
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 5.0.1 (включая)
cpe:2.3:a:bosch:building_integration_system_video_engine:*:*:*:*:*:*:*:*
Конфигурация 2Версия до 12.0 (включая)
cpe:2.3:a:bosch:bosch_video_management_system:*:*:*:*:*:*:*:*
Конфигурация 3Версия до 12.0 (включая)
cpe:2.3:a:bosch:video_management_system_viewer:*:*:*:*:*:*:*:*
Конфигурация 4Версия до 7.62 (включая)
cpe:2.3:a:bosch:configuration_manager:*:*:*:*:*:*:*:*
Конфигурация 5Версия до 12.0 (включая)
Одновременно
cpe:2.3:o:bosch:divar_ip_7000_r2_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:bosch:divar_ip_7000_r2:-:*:*:*:*:*:*:*
Конфигурация 6Версия до 12.0 (включая)
Одновременно
cpe:2.3:o:bosch:divar_ip_all-in-one_4000_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:bosch:divar_ip_all-in-one_4000:-:*:*:*:*:*:*:*
Конфигурация 7Версия до 12.0 (включая)
Одновременно
cpe:2.3:o:bosch:divar_ip_all-in-one_5000_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:bosch:divar_ip_all-in-one_5000:-:*:*:*:*:*:*:*
Конфигурация 8Версия до 12.0 (включая)
Одновременно
cpe:2.3:o:bosch:divar_ip_all-in-one_6000_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:bosch:divar_ip_all-in-one_6000:-:*:*:*:*:*:*:*
Конфигурация 9Версия до 12.0 (включая)
Одновременно
cpe:2.3:o:bosch:divar_ip_all-in-one_7000_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:bosch:divar_ip_all-in-one_7000:-:*:*:*:*:*:*:*
Конфигурация 10Версия до 12.0 (включая)
Одновременно
cpe:2.3:o:bosch:divar_ip_all-in-one_7000_r3_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:bosch:divar_ip_all-in-one_7000_r3:-:*:*:*:*:*:*:*
Конфигурация 11Версия до 1.0.3.14 (включая)
cpe:2.3:a:bosch:intelligent_insights:*:*:*:*:*:*:*:*
Конфигурация 12Версия до 2.0.0.8 (включая)
cpe:2.3:a:bosch:_onvif_camera_event_driver_tool:*:*:*:*:*:*:*:*
Конфигурация 13Версия до 2.3 (включая)
cpe:2.3:a:bosch:project_assistant:*:*:*:*:*:*:*:*
Конфигурация 14Версия до 3.3.5 (включая)
cpe:2.3:a:bosch:video_security_client:*:*:*:*:*:*:*:*
EPSS
Процентиль: 25%
0.00083
Низкий
5.9 Medium
CVSS3
Дефекты
CWE-703
NVD-CWE-Other
Связанные уязвимости
CVSS3: 5.9
github
около 2 лет назад
An improper handling of a malformed API answer packets to API clients in Bosch BT software products can allow an unauthenticated attacker to cause a Denial of Service (DoS) situation. To exploit this vulnerability an attacker has to replace an existing API server e.g. through Man-in-the-Middle attacks.
EPSS
Процентиль: 25%
0.00083
Низкий
5.9 Medium
CVSS3
Дефекты
CWE-703
NVD-CWE-Other