CVE-2021-23859
Neoprávněný útočník je schopen odeslat speciální požadavek HTTP, který způsobí, že se služba zhroutí. V případě samostatného VRM nebo BVMS s instalací VRM tato havárie také otevírá možnost odeslat další neoprávněné příkazy do služby. U některých produktů je rozhraní pouze místní přístupné snižování skóre CVSS. Seznam upravených skóre CVSS naleznete v oficiálním poradenské příloze Bosch KAPITOLA Upravená skóre CVSS pro CVE-2021-23859
CONFIRM: https://psirt.bosch.com/security-advisories/bosch-sa-043434-bt.html
CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-23859
published: 8. 12. 2021