Bosch多个产品安全漏洞 CVE-2021-23845 CNNVD-202106-242

6.8 AV AC AU C I A
发布: 2021-06-18
修订: 2024-11-21

Bosch B426等都是德国博世(Bosch)公司的一个固件。 Bosch多个产品存在安全漏洞,该漏洞源于lgs.cgi模块中使用硬编码的会话令牌。该漏洞允许远程攻击者绕过受影响的Bosch产品安装的身份验证。以下产品和版本受到影响:Bosch B426 Firmware < 03.08、Bosch B426-CN/B429- CN Firmware < 03.08、Bosch B426-M Firmware < 03.10。

0%
暂无可用Exp或PoC
当前有8条受影响产品信息