PT-2024-1495 · Bosch · Nexo-Os

·

CVE-2023-48250

·

Publicado

2024-01-08

·

Atualizado

2024-01-17

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
NEXO-OS (versões afetadas não especificadas)
Descrição
A vulnerabilidade permite que um invasor remoto se autentique na aplicação web com privilégios elevados por meio de várias contas ocultas e codificadas de forma rígida. Isso pode permitir que o invasor obtenha acesso não autorizado a informações protegidas. A vulnerabilidade está relacionada ao uso de credenciais codificadas no sistema operacional NEXO-OS para as ferramentas de aparafusamento sem fio Bosch Nexo e as ferramentas especiais de aparafusamento sem fio Bosch Nexo.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Using Hardcoded Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-01003
CVE-2023-48250

Produtos afetados

Nexo-Os