← voltar
CVE-2022-36302

CVE-2022-36302

CVSS 8.8 HIGHEPSS 0.5%CWE-641
Em resumo

Uma falha no BF-OS (versões 3.00 a 3.83) permite que atacantes manipulem caminhos de arquivos para acessar arquivos e pastas protegidas, expondo potencialmente informações sensíveis armazenadas no sistema.

Detalhe técnico

Vulnerabilidade de manipulação de caminho de arquivo (CWE-641) no BF-OS 3.00 até 3.83 permite que um atacante contorne restrições de acesso através de entradas malformadas de caminho, alcançando recursos sensíveis não autorizados. A vulnerabilidade requer autenticação mínima ou nenhuma, resultando em divulgação de informações protegidas.

Resumo gerado e traduzido por IA a partir da descrição oficial.
File path manipulation vulnerability in BF-OS version 3.00 up to and including 3.83 allows an attacker to modify the file path to access different resources, which may contain sensitive information.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
Bosch · BF-OS

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →