漏洞信息详情
Bosch多个产品访问控制错误漏洞
漏洞简介
Bosch B426等都是德国博世(Bosch)公司的一个固件。
Bosch多个产品存在访问控制错误漏洞,该漏洞源于lgs.cgi模块中使用硬编码的会话令牌。该漏洞允许远程攻击者绕过受影响的Bosch产品安装的身份验证。以下产品和版本受到影响:Bosch B426 Firmware < 03.08、Bosch B426-CN/B429- CN Firmware < 03.08、Bosch B426-M Firmware < 03.10。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://psirt.bosch.com/security-advisories/bosch-sa-196933-bt.html
参考网址
来源:CONFIRM
链接:https://psirt.bosch.com/security-advisories/bosch-sa-196933-bt.html
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2021060405
来源:www.zerodayinitiative.com
链接:https://www.zerodayinitiative.com/advisories/ZDI-21-644/
受影响实体
暂无
补丁
- Bosch多个产品访问控制错误漏洞的修复措施<!--2021-6-3-->
还没有评论,来说两句吧...