安全研究

安全漏洞
Bosch Video Management System授权错误漏洞(CVE-2023-28175)

发布日期:2023-06-15
更新日期:2023-08-03

受影响系统:
Bosch Bosch Video Management System >= 7.5
Bosch Bosch Video Management System <= 11.1.1
描述:
CVE(CAN) ID: CVE-2023-28175

Bosch Video Management System是德国博世(Bosch)公司的一套视频管理系统。
Bosch Video Management System 7.5至11.1.1版本的SSH服务器存在授权错误漏洞,经过身份认证的远程攻击者可利用该漏洞通过端口转发请求访问受信内部网络中的资源。

<*链接:https://psirt.bosch.com/security-advisories/BOSCH-SA-025794-bt.html
*>

建议:
厂商补丁:

Bosch
-----
Bosch已经为此发布了一个安全公告(BOSCH-SA-025794-BT)以及相应补丁:
BOSCH-SA-025794-BT:Unrestricted SSH port forwarding in BVMS
链接:https://psirt.bosch.com/security-advisories/BOSCH-SA-025794-bt.html

浏览次数:303
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障