Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Bosch BT (CVE-2023-32230)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/12/2023
Última modificación:
22/12/2023

Descripción

Un manejo inadecuado de una solicitud API con formato incorrecto a un servidor API en los productos de software Bosch BT puede permitir que un atacante no autenticado provoque una situación de denegación de servicio (DoS).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:bosch:monitor_wall:*:*:*:*:*:*:*:* 10.00.0164 (incluyendo)
cpe:2.3:o:bosch:videojet_decoder_7513_firmware:*:*:*:*:*:*:*:* 10.40.0055 (incluyendo)
cpe:2.3:h:bosch:videojet_decoder_7513:-:*:*:*:*:*:*:*
cpe:2.3:o:bosch:videojet_decoder_7523_firmware:*:*:*:*:*:*:*:* 10.40.0055 (incluyendo)
cpe:2.3:h:bosch:videojet_decoder_7523:-:*:*:*:*:*:*:*
cpe:2.3:a:bosch:video_recording_manager:*:*:*:*:*:*:*:* 04.10.0079 (incluyendo)
cpe:2.3:a:bosch:video_streaming_gateway:*:*:*:*:*:*:*:* 8.1.2.2 (incluyendo)
cpe:2.3:a:bosch:video_streaming_gateway:*:*:*:*:*:*:*:* 9.0.0 (incluyendo) 9.0.0.178 (incluyendo)


Referencias a soluciones, herramientas e información