Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el mecanismo de copia de seguridad del Smart Home Controller (SHC) de Bosch (CVE-2019-11894)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/05/2019
Última modificación:
06/10/2020

Descripción

Se presenta una vulnerabilidad potencial de control de acceso inapropiado en el mecanismo de copia de seguridad (backup) del Smart Home Controller (SHC) de Bosch anteriores de la versión 9.8.905, que puede conllevar a la descarga no autorizada de una copia de seguridad. Para explotar la vulnerabilidad, el adversario necesita descargar la copia de seguridad directamente despúes de haber completado una copia de seguridad iniciada por un usuario legítimo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:bosch:smart_home_controller_firmware:*:*:*:*:*:*:*:* 9.8.905 (excluyendo)
cpe:2.3:h:bosch:smart_home_controller:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información