Bosch PSIRT
Bosch PSIRT gehört zur Kategorie „OT / ICS / SCADA / IIoT". xonatec überwacht Bosch PSIRT kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.
Schwachstellen-Reports
21 ReportsZeige 1 bis 21 von 21
-
Bosch IP-Kameras CPP13/CPP14: Fehlende Authentifizierungsprüfung
CVE-2024-58330 HochEine fehlende Authentifizierungsprüfung in Bosch-IP-Kameras der Familien CPP13 und CPP14 erlaubt es einem nicht authentifizierten Angreifer, Ereignisdaten der Videoanalyse abzurufen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 EPSS: 0.50% Publiziert: Referenz: NVD -
Rexroth IndraWorks OPC.Testclient – Arbitrary Code Execution
CVE-2025-60035 HochIm OPC.Testclient-Hilfsprogramm, das in Rexroth IndraWorks enthalten ist, wurde eine Schwachstelle identifiziert. Alle Versionen vor 15V24 sind betroffen. Ein Angreifer kann dadurch beliebigen Code auf dem System des Benutzers ausführen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.8 EPSS: 0.18% Publiziert: Referenz: NVD -
Rexroth IndraWorks UA.Testclient – Arbitrary Code Execution
CVE-2025-60036 HochIm UA.Testclient-Hilfsprogramm, das in Rexroth IndraWorks enthalten ist, wurde eine Schwachstelle identifiziert. Alle Versionen vor 15V24 sind betroffen. Ein Angreifer kann dadurch beliebigen Code auf dem System des Benutzers ausführen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.8 EPSS: 0.18% Publiziert: Referenz: NVD -
Rexroth IndraWorks – Arbitrary Code Execution via manipulierte Datei
CVE-2025-60037 HochIn Rexroth IndraWorks wurde eine Schwachstelle identifiziert, die einem Angreifer ermöglicht, beliebigen Code auf dem System des Benutzers auszuführen, indem eine manipulierte Datei mit schädlich serialisierten Daten verarbeitet wird. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.8 EPSS: 0.18% Publiziert: Referenz: NVD -
Rexroth IndraWorks – Arbitrary Code Execution via manipulierte Datei
CVE-2025-60038 HochIn Rexroth IndraWorks wurde eine Schwachstelle identifiziert, die einem Angreifer ermöglicht, beliebigen Code auf dem System des Benutzers auszuführen, indem eine manipulierte Datei mit schädlich serialisierten Daten verarbeitet wird. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.8 EPSS: 0.18% Publiziert: Referenz: NVD -
Bosch Configuration Manager 7.72.0106: Offenlegung sensibler Informationen
CVE-2024-58023 HochIm Bosch Configuration Manager in Version 7.72.0106 erlaubt eine Schwachstelle einem Angreifer den Zugriff auf sensible Informationen (Information Disclosure). CVSS-Basiswert: 8.4 (Hoch).
CVSS: 8.4 EPSS: 0.11% Publiziert: Referenz: NVD -
CVE-2023-48250 – Versteckte hartkodierte Konten in Web-Anwendung
CVE-2023-48250 HochLaut NVD kann sich ein entfernter Angreifer über mehrere versteckte, hartkodierte Konten mit hohen Rechten an der betroffenen Web-Anwendung anmelden. CVSS-Basiswert: 8.1 (Hoch).
CVSS: 8.1 Publiziert: Referenz: NVD -
Fest codiertes Konto ermöglicht Root-Zugriff über SSH
CVE-2023-48251 HochDie Schwachstelle erlaubt einem entfernten Angreifer, sich über ein verstecktes, fest codiertes Konto mit Root-Rechten am SSH-Dienst anzumelden. CVSS-Basiswert: 8.1 (Hoch).
CVSS: 8.1 Publiziert: Referenz: NVD -
Bosch – Rechteüberschreitung über präparierte HTTP-Anfragen
CVE-2023-48252 HochDie Schwachstelle erlaubt es einem authentifizierten entfernten Angreifer, über präparierte HTTP-Anfragen Aktionen auszuführen, die über seine autorisierten Zugriffsrechte hinausgehen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Authentifizierungsdatenbank: unbefugter Lese- und Schreibzugriff über HTTP
CVE-2023-48253 HochDie Schwachstelle erlaubt einem entfernt authentifizierten Angreifer, über eine praeparierte HTTP-Anfrage beliebige Inhalte der Authentifizierungs- datenbank zu lesen oder zu verändern. Dadurch lassen sich Passwort-Hashes anderer Nutzer auslesen oder mit beliebigen Werten überschreiben und deren Konten übernehmen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Updates einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
DoS und mögliche Remote-Code-Ausführung über präparierte Netzwerkanfrage
CVE-2023-48262 HochDie Schwachstelle erlaubt einem nicht authentifizierten, entfernten Angreifer über eine präparierte Netzwerkanfrage einen Denial-of-Service (DoS) oder möglicherweise eine Remote-Code-Ausführung (RCE). CVSS-Basiswert: 8.1 (Hoch).
CVSS: 8.1 Publiziert: Referenz: NVD -
Bosch: DoS und mögliche Remote Code Execution über manipulierte Netzwerkanfrage
CVE-2023-48263 HochDie Schwachstelle erlaubt es einem nicht authentifizierten entfernten Angreifer, über eine manipulierte Netzwerkanfrage einen Denial-of-Service-Angriff durchzuführen oder möglicherweise eine Remote Code Execution zu erreichen. CVSS-Basiswert: 8.1 (Hoch).
CVSS: 8.1 Publiziert: Referenz: NVD -
Unauthentifizierte Netzwerklücke ermöglicht DoS oder Remotecodeausführung
CVE-2023-48264 HochDie Schwachstelle erlaubt einem nicht authentifizierten, entfernten Angreifer, über eine präparierte Netzwerkanfrage einen Denial-of-Service auszulösen oder möglicherweise Code aus der Ferne auszuführen (RCE). CVSS-Basiswert: 8.1 (Hoch).
CVSS: 8.1 Publiziert: Referenz: NVD -
Nicht authentifizierter Angreifer kann DoS oder Remote Code Execution über manipulierte Netzwerkanfrage auslösen
CVE-2023-48265 HochEin nicht authentifizierter, entfernter Angreifer kann über eine speziell gestaltete Netzwerkanfrage eine Denial-of-Service-Bedingung auslösen oder möglicherweise Schadcode aus der Ferne ausführen (Remote Code Execution). Für den Angriff sind weder Zugangsdaten noch eine Interaktion des Opfers erforderlich, was das Risiko einer betrieblichen Störung oder einer vollständigen Kompromittierung erhöht. CVSS-Basiswert: 8.1 (Hoch).
CVSS: 8.1 Publiziert: Referenz: NVD -
Bosch – Datei-Upload mit Root-Rechten ermöglicht Remote Code Execution
CVE-2023-48243 HochDie Schwachstelle erlaubt es einem entfernten Angreifer, über eine präparierte HTTP-Anfrage beliebige Dateien in alle Pfade des Systems hochzuladen – im Kontext des Betriebssystem-Benutzers der Anwendung (root). Durch Missbrauch dieser Lücke lässt sich Remote Code Execution mit Root-Rechten auf dem Gerät erreichen. CVSS-Basiswert: 8.1 (Hoch). Eine konkrete Massnahme liegt nicht in den Quelldaten vor.
CVSS: 8.1 Publiziert: Referenz: NVD -
Bosch – Denial of Service und mögliche Remote Code Execution über präparierte Netzwerkanfrage
CVE-2023-48266 HochDie Schwachstelle erlaubt einem nicht authentifizierten, entfernten Angreifer einen Denial-of-Service-Angriff (DoS) und möglicherweise auch das Ausführen von Schadcode (Remote Code Execution) über eine präparierte Netzwerkanfrage. Gemeldet wurde die Lücke über das Bosch PSIRT. CVSS-Basiswert: 8.1 (Hoch). Konkrete Produkt- und Versionsangaben liegen in den Quelldaten nicht vor.
CVSS: 8.1 Publiziert: Referenz: NVD -
Bosch-Gerät – Remote Code Execution über Backup-Import
CVE-2023-48257 HochÜber exportierte Backup-Pakete kann ein Angreifer auf sensible Daten zugreifen oder durch ein präpariertes Import-Paket bis zur Remote Code Execution mit Root-Rechten gelangen. Die Schwachstelle ist sowohl von authentifizierten Angreifern über manipulierte HTTP-Requests als auch indirekt von unauthentifizierten Angreifern ausnutzbar, etwa durch Zugriff auf bereits exportierte Backup-Pakete oder durch das Verleiten eines authentifizierten Opfers zum Hochladen eines präparierten Pakets. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Bosch BCC101/BCC102/BCC50 – Offener Netzwerkport in der WLAN-Firmware
CVE-2023-49722 HochIn der WLAN-Firmware der Produkte BCC101/BCC102/BCC50 ist der Netzwerkport 8899 offen. Dadurch kann ein Angreifer sich über dasselbe WLAN-Netzwerk mit dem Gerät verbinden. CVSS-Basiswert: 8.3 (Hoch).
CVSS: 8.3 Publiziert: Referenz: NVD -
Bosch BT-Softwareprodukte: Fehlerhafte Behandlung von API-Anfragen ermöglicht Denial of Service
CVE-2023-32230 HochIn Bosch BT-Softwareprodukten besteht eine Schwachstelle durch eine fehlerhafte Behandlung manipulierter API-Anfragen an einen API-Server. Ein nicht authentifizierter Angreifer kann dadurch eine Denial-of-Service-Situation auslösen. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
Bosch IP-Kameras: Command Injection für authentifizierte Administratoren
CVE-2023-39509 HochIn Bosch IP-Kameras besteht eine Command-Injection-Schwachstelle, die es einem authentifizierten Benutzer mit administrativen Rechten erlaubt, beliebige Befehle auf dem Betriebssystem der Kamera auszuführen. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
RTS VLink Virtual Matrix – Command Injection
CVE-2023-34999 HochIn RTS VLink Virtual Matrix Software der Versionen v5 (< 5.7.6) und v6 (< 6.5.0) besteht eine Command-Injection-Schwachstelle. Ein Angreifer kann über die Admin-Weboberfläche beliebigen Code ausführen. CVSS-Basiswert: 8.4 (Hoch).
CVSS: 8.4 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Bosch PSIRT, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.