Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un parámetro invalid en las cámaras Bosch IP (CVE-2021-23852)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
09/06/2021
Última modificación:
17/06/2021

Descripción

Un atacante autenticado con derechos de administrador de las cámaras Bosch IP pueden llamar a una URL con un parámetro invalid que causa que la cámara deje de responder durante unos segundos y causa una Denegación de servicio (DoS)

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:bosch:cpp4_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:bosch:cpp4:-:*:*:*:*:*:*:*
cpe:2.3:o:bosch:cpp6_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:bosch:cpp6:-:*:*:*:*:*:*:*
cpe:2.3:o:bosch:cpp7_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:bosch:cpp7:-:*:*:*:*:*:*:*
cpe:2.3:o:bosch:cpp7.3_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:bosch:cpp7.3:-:*:*:*:*:*:*:*
cpe:2.3:o:bosch:cpp13_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:bosch:cpp13:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información