1.9
OT / ICS / SCADA / IIoT

Bosch PSIRT

OT / ICS / SCADA / IIoT

Bosch PSIRT gehört zur Kategorie „OT / ICS / SCADA / IIoT". xonatec überwacht Bosch PSIRT kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.

21
Reports
0
Aktiv ausgenutzt
Hoch
Höchste Priorität
0.5%
Max. EPSS

Schwachstellen-Reports

21 Reports

Zeige 1 bis 21 von 21

  1. Bosch IP-Kameras CPP13/CPP14: Fehlende Authentifizierungsprüfung

    CVE-2024-58330 Hoch

    Eine fehlende Authentifizierungsprüfung in Bosch-IP-Kameras der Familien CPP13 und CPP14 erlaubt es einem nicht authentifizierten Angreifer, Ereignisdaten der Videoanalyse abzurufen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 EPSS: 0.50% Publiziert: Referenz: NVD
  2. Rexroth IndraWorks OPC.Testclient – Arbitrary Code Execution

    CVE-2025-60035 Hoch

    Im OPC.Testclient-Hilfsprogramm, das in Rexroth IndraWorks enthalten ist, wurde eine Schwachstelle identifiziert. Alle Versionen vor 15V24 sind betroffen. Ein Angreifer kann dadurch beliebigen Code auf dem System des Benutzers ausführen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.18% Publiziert: Referenz: NVD
  3. Rexroth IndraWorks UA.Testclient – Arbitrary Code Execution

    CVE-2025-60036 Hoch

    Im UA.Testclient-Hilfsprogramm, das in Rexroth IndraWorks enthalten ist, wurde eine Schwachstelle identifiziert. Alle Versionen vor 15V24 sind betroffen. Ein Angreifer kann dadurch beliebigen Code auf dem System des Benutzers ausführen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.18% Publiziert: Referenz: NVD
  4. Rexroth IndraWorks – Arbitrary Code Execution via manipulierte Datei

    CVE-2025-60037 Hoch

    In Rexroth IndraWorks wurde eine Schwachstelle identifiziert, die einem Angreifer ermöglicht, beliebigen Code auf dem System des Benutzers auszuführen, indem eine manipulierte Datei mit schädlich serialisierten Daten verarbeitet wird. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.18% Publiziert: Referenz: NVD
  5. Rexroth IndraWorks – Arbitrary Code Execution via manipulierte Datei

    CVE-2025-60038 Hoch

    In Rexroth IndraWorks wurde eine Schwachstelle identifiziert, die einem Angreifer ermöglicht, beliebigen Code auf dem System des Benutzers auszuführen, indem eine manipulierte Datei mit schädlich serialisierten Daten verarbeitet wird. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.18% Publiziert: Referenz: NVD
  6. Bosch Configuration Manager 7.72.0106: Offenlegung sensibler Informationen

    CVE-2024-58023 Hoch

    Im Bosch Configuration Manager in Version 7.72.0106 erlaubt eine Schwachstelle einem Angreifer den Zugriff auf sensible Informationen (Information Disclosure). CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 EPSS: 0.11% Publiziert: Referenz: NVD
  7. CVE-2023-48250 – Versteckte hartkodierte Konten in Web-Anwendung

    CVE-2023-48250 Hoch

    Laut NVD kann sich ein entfernter Angreifer über mehrere versteckte, hartkodierte Konten mit hohen Rechten an der betroffenen Web-Anwendung anmelden. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 Publiziert: Referenz: NVD
  8. Fest codiertes Konto ermöglicht Root-Zugriff über SSH

    CVE-2023-48251 Hoch

    Die Schwachstelle erlaubt einem entfernten Angreifer, sich über ein verstecktes, fest codiertes Konto mit Root-Rechten am SSH-Dienst anzumelden. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 Publiziert: Referenz: NVD
  9. Bosch – Rechteüberschreitung über präparierte HTTP-Anfragen

    CVE-2023-48252 Hoch

    Die Schwachstelle erlaubt es einem authentifizierten entfernten Angreifer, über präparierte HTTP-Anfragen Aktionen auszuführen, die über seine autorisierten Zugriffsrechte hinausgehen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  10. Authentifizierungsdatenbank: unbefugter Lese- und Schreibzugriff über HTTP

    CVE-2023-48253 Hoch

    Die Schwachstelle erlaubt einem entfernt authentifizierten Angreifer, über eine praeparierte HTTP-Anfrage beliebige Inhalte der Authentifizierungs- datenbank zu lesen oder zu verändern. Dadurch lassen sich Passwort-Hashes anderer Nutzer auslesen oder mit beliebigen Werten überschreiben und deren Konten übernehmen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Updates einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  11. DoS und mögliche Remote-Code-Ausführung über präparierte Netzwerkanfrage

    CVE-2023-48262 Hoch

    Die Schwachstelle erlaubt einem nicht authentifizierten, entfernten Angreifer über eine präparierte Netzwerkanfrage einen Denial-of-Service (DoS) oder möglicherweise eine Remote-Code-Ausführung (RCE). CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 Publiziert: Referenz: NVD
  12. Bosch: DoS und mögliche Remote Code Execution über manipulierte Netzwerkanfrage

    CVE-2023-48263 Hoch

    Die Schwachstelle erlaubt es einem nicht authentifizierten entfernten Angreifer, über eine manipulierte Netzwerkanfrage einen Denial-of-Service-Angriff durchzuführen oder möglicherweise eine Remote Code Execution zu erreichen. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 Publiziert: Referenz: NVD
  13. Unauthentifizierte Netzwerklücke ermöglicht DoS oder Remotecodeausführung

    CVE-2023-48264 Hoch

    Die Schwachstelle erlaubt einem nicht authentifizierten, entfernten Angreifer, über eine präparierte Netzwerkanfrage einen Denial-of-Service auszulösen oder möglicherweise Code aus der Ferne auszuführen (RCE). CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 Publiziert: Referenz: NVD
  14. Nicht authentifizierter Angreifer kann DoS oder Remote Code Execution über manipulierte Netzwerkanfrage auslösen

    CVE-2023-48265 Hoch

    Ein nicht authentifizierter, entfernter Angreifer kann über eine speziell gestaltete Netzwerkanfrage eine Denial-of-Service-Bedingung auslösen oder möglicherweise Schadcode aus der Ferne ausführen (Remote Code Execution). Für den Angriff sind weder Zugangsdaten noch eine Interaktion des Opfers erforderlich, was das Risiko einer betrieblichen Störung oder einer vollständigen Kompromittierung erhöht. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 Publiziert: Referenz: NVD
  15. Bosch – Datei-Upload mit Root-Rechten ermöglicht Remote Code Execution

    CVE-2023-48243 Hoch

    Die Schwachstelle erlaubt es einem entfernten Angreifer, über eine präparierte HTTP-Anfrage beliebige Dateien in alle Pfade des Systems hochzuladen – im Kontext des Betriebssystem-Benutzers der Anwendung (root). Durch Missbrauch dieser Lücke lässt sich Remote Code Execution mit Root-Rechten auf dem Gerät erreichen. CVSS-Basiswert: 8.1 (Hoch). Eine konkrete Massnahme liegt nicht in den Quelldaten vor.

    CVSS: 8.1 Publiziert: Referenz: NVD
  16. Bosch – Denial of Service und mögliche Remote Code Execution über präparierte Netzwerkanfrage

    CVE-2023-48266 Hoch

    Die Schwachstelle erlaubt einem nicht authentifizierten, entfernten Angreifer einen Denial-of-Service-Angriff (DoS) und möglicherweise auch das Ausführen von Schadcode (Remote Code Execution) über eine präparierte Netzwerkanfrage. Gemeldet wurde die Lücke über das Bosch PSIRT. CVSS-Basiswert: 8.1 (Hoch). Konkrete Produkt- und Versionsangaben liegen in den Quelldaten nicht vor.

    CVSS: 8.1 Publiziert: Referenz: NVD
  17. Bosch-Gerät – Remote Code Execution über Backup-Import

    CVE-2023-48257 Hoch

    Über exportierte Backup-Pakete kann ein Angreifer auf sensible Daten zugreifen oder durch ein präpariertes Import-Paket bis zur Remote Code Execution mit Root-Rechten gelangen. Die Schwachstelle ist sowohl von authentifizierten Angreifern über manipulierte HTTP-Requests als auch indirekt von unauthentifizierten Angreifern ausnutzbar, etwa durch Zugriff auf bereits exportierte Backup-Pakete oder durch das Verleiten eines authentifizierten Opfers zum Hochladen eines präparierten Pakets. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  18. Bosch BCC101/BCC102/BCC50 – Offener Netzwerkport in der WLAN-Firmware

    CVE-2023-49722 Hoch

    In der WLAN-Firmware der Produkte BCC101/BCC102/BCC50 ist der Netzwerkport 8899 offen. Dadurch kann ein Angreifer sich über dasselbe WLAN-Netzwerk mit dem Gerät verbinden. CVSS-Basiswert: 8.3 (Hoch).

    CVSS: 8.3 Publiziert: Referenz: NVD
  19. Bosch BT-Softwareprodukte: Fehlerhafte Behandlung von API-Anfragen ermöglicht Denial of Service

    CVE-2023-32230 Hoch

    In Bosch BT-Softwareprodukten besteht eine Schwachstelle durch eine fehlerhafte Behandlung manipulierter API-Anfragen an einen API-Server. Ein nicht authentifizierter Angreifer kann dadurch eine Denial-of-Service-Situation auslösen. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  20. Bosch IP-Kameras: Command Injection für authentifizierte Administratoren

    CVE-2023-39509 Hoch

    In Bosch IP-Kameras besteht eine Command-Injection-Schwachstelle, die es einem authentifizierten Benutzer mit administrativen Rechten erlaubt, beliebige Befehle auf dem Betriebssystem der Kamera auszuführen. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  21. RTS VLink Virtual Matrix – Command Injection

    CVE-2023-34999 Hoch

    In RTS VLink Virtual Matrix Software der Versionen v5 (< 5.7.6) und v6 (< 6.5.0) besteht eine Command-Injection-Schwachstelle. Ein Angreifer kann über die Admin-Weboberfläche beliebigen Code ausführen. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Bosch PSIRT, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog