CVE-2022-36302
21Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackcvss 8.8epss 0.6%
probabilidade de exploração
0.6%top 56% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo
Uma falha no BF-OS (versões 3.00 a 3.83) permite que atacantes manipulem caminhos de arquivos para acessar arquivos e pastas protegidas, expondo potencialmente informações sensíveis armazenadas no sistema.
Detalhe técnico
Vulnerabilidade de manipulação de caminho de arquivo (CWE-641) no BF-OS 3.00 até 3.83 permite que um atacante contorne restrições de acesso através de entradas malformadas de caminho, alcançando recursos sensíveis não autorizados. A vulnerabilidade requer autenticação mínima ou nenhuma, resultando em divulgação de informações protegidas.
Resumo gerado e traduzido por IA a partir da descrição oficial.
File path manipulation vulnerability in BF-OS version 3.00 up to and including 3.83 allows an attacker to modify the file path to access different resources, which may contain sensitive information.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
Bosch · BF-OS