← voltar
CVE-2022-36302highCWE-641

CVE-2022-36302

21Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 8.8epss 0.6%
probabilidade de exploração
0.6%top 56% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

Uma falha no BF-OS (versões 3.00 a 3.83) permite que atacantes manipulem caminhos de arquivos para acessar arquivos e pastas protegidas, expondo potencialmente informações sensíveis armazenadas no sistema.

Detalhe técnico

Vulnerabilidade de manipulação de caminho de arquivo (CWE-641) no BF-OS 3.00 até 3.83 permite que um atacante contorne restrições de acesso através de entradas malformadas de caminho, alcançando recursos sensíveis não autorizados. A vulnerabilidade requer autenticação mínima ou nenhuma, resultando em divulgação de informações protegidas.

Resumo gerado e traduzido por IA a partir da descrição oficial.
File path manipulation vulnerability in BF-OS version 3.00 up to and including 3.83 allows an attacker to modify the file path to access different resources, which may contain sensitive information.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
Bosch · BF-OS