Vulnerabilidad en el mecanismo de copia de seguridad del Smart Home Controller (SHC) de Bosch (CVE-2019-11894)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/05/2019
Última modificación:
06/10/2020
Descripción
Se presenta una vulnerabilidad potencial de control de acceso inapropiado en el mecanismo de copia de seguridad (backup) del Smart Home Controller (SHC) de Bosch anteriores de la versión 9.8.905, que puede conllevar a la descarga no autorizada de una copia de seguridad. Para explotar la vulnerabilidad, el adversario necesita descargar la copia de seguridad directamente despúes de haber completado una copia de seguridad iniciada por un usuario legítimo.
Impacto
Puntuación base 3.x
5.70
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.90
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:bosch:smart_home_controller_firmware:*:*:*:*:*:*:*:* | 9.8.905 (excluyendo) | |
| cpe:2.3:h:bosch:smart_home_controller:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



