Report
CVE-2023-48257 Hoch

Bosch-Gerät – Remote Code Execution über Backup-Import

Kennzahlen

CVSS-Basiswert
7.8
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Über exportierte Backup-Pakete kann ein Angreifer auf sensible Daten zugreifen oder durch ein präpariertes Import-Paket bis zur Remote Code Execution mit Root-Rechten gelangen. Die Schwachstelle ist sowohl von authentifizierten Angreifern über manipulierte HTTP-Requests als auch indirekt von unauthentifizierten Angreifern ausnutzbar, etwa durch Zugriff auf bereits exportierte Backup-Pakete oder durch das Verleiten eines authentifizierten Opfers zum Hochladen eines präparierten Pakets. CVSS-Basiswert: 7.8 (Hoch).

Changelog

  1. 2026-07-28 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Bosch PSIRT

Alle Reports zu Bosch PSIRT

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.