Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en BCC101/BCC102/BCC50 (CVE-2023-49722)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/01/2024
Última modificación:
16/01/2024

Descripción

El puerto de red 8899 está abierto en el firmware WiFi de los productos BCC101/BCC102/BCC50, que permite a un atacante conectarse al dispositivo a través de la misma red WiFi.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:bosch:bcc101_firmware:*:*:*:*:*:*:*:* 4.13.20 (incluyendo) 4.13.33 (excluyendo)
cpe:2.3:h:bosch:bcc101:-:*:*:*:*:*:*:*
cpe:2.3:o:bosch:bcc102_firmware:*:*:*:*:*:*:*:* 4.13.20 (incluyendo) 4.13.33 (excluyendo)
cpe:2.3:h:bosch:bcc102:-:*:*:*:*:*:*:*
cpe:2.3:o:bosch:bcc50_firmware:*:*:*:*:*:*:*:* 4.13.20 (incluyendo) 4.13.33 (excluyendo)
cpe:2.3:h:bosch:bcc50:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información