多款Bosch Sicherheitssysteme产品路径遍历漏洞 CVE-2019-8952 CNNVD-201905-356

4.0 AV AC AU C I A
发布: 2019-05-13
修订: 2019-05-16

Bosch Sicherheitssysteme DIVAR IP 2000等都是德国Bosch Sicherheitssysteme公司的产品。Bosch Sicherheitssysteme DIVAR IP 2000是一款视频录像机。Video Recording Manager(VRM)是一款视频录制管理器。Bosch Sicherheitssysteme Video Management System是一套视频管理系统。 多款Bosch产品中存在路径遍历漏洞。该漏洞源于网络系统或产品未能正确地过滤资源或文件路径中的特殊元素。攻击者可利用该漏洞访问受限目录之外的位置。以下产品及版本受到影响:Bosch DIVAR IP 2000 3.10版本,3.20版本,3.21版本,3.50版本,3.51版本,3.55版本,3.60版本,3.61版本,3.62版本;Bosch DIVAR IP 5000 3.10版本,3.20版本,3.21版本,3.50版本,3.51版本,3.55版本,3.60版本,3.61版本,3.62版本;Video Recording Manager (VRM) 3.10版本,3.20版本,3.21版本,3.50版本,3.51版本,3.55版本,3.60版本,3.61版本,3.62版本,3.70版本,3.71.0032之前的3.71版本;Bosch Video Management System (BVMS) 3.50.00XX版本,3.55.00XX版本,3.60.00XX版本,3.70.0056版本。

0%
暂无可用Exp或PoC
当前有7条受影响产品信息