PT-2024-1495 · Bosch · Nexo-Os
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
NEXO-OS (versões afetadas não especificadas)
Descrição
A vulnerabilidade permite que um invasor remoto se autentique na aplicação web com privilégios elevados por meio de várias contas ocultas e codificadas de forma rígida. Isso pode permitir que o invasor obtenha acesso não autorizado a informações protegidas. A vulnerabilidade está relacionada ao uso de credenciais codificadas no sistema operacional NEXO-OS para as ferramentas de aparafusamento sem fio Bosch Nexo e as ferramentas especiais de aparafusamento sem fio Bosch Nexo.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Using Hardcoded Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nexo-Os