CVE-2022-36302
CVE-2022-36302
Em resumo
Uma falha no BF-OS (versões 3.00 a 3.83) permite que atacantes manipulem caminhos de arquivos para acessar arquivos e pastas protegidas, expondo potencialmente informações sensíveis armazenadas no sistema.
Detalhe técnico
Vulnerabilidade de manipulação de caminho de arquivo (CWE-641) no BF-OS 3.00 até 3.83 permite que um atacante contorne restrições de acesso através de entradas malformadas de caminho, alcançando recursos sensíveis não autorizados. A vulnerabilidade requer autenticação mínima ou nenhuma, resultando em divulgação de informações protegidas.
Resumo gerado e traduzido por IA a partir da descrição oficial.
File path manipulation vulnerability in BF-OS version 3.00 up to and including 3.83 allows an attacker to modify the file path to access different resources, which may contain sensitive information.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
Bosch · BF-OSQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →