Vulnerabilidad en el protocolo SMB de Windows en Bosch Access Professional Edition (CVE-2019-11899)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/09/2019
Última modificación:
08/10/2020
Descripción
Un atacante no autenticado puede alcanzar acceso no autorizado a datos confidenciales mediante la explotación del protocolo SMB de Windows en la instalación de un cliente. Con Bosch Access Professional Edition (APE) versión 3.8, las instalaciones del cliente necesitan ser autorizadas por el administrador de APE.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:bosch:access:*:*:*:*:professional:*:*:* | 3.7 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



