Beveiligingsadviezen
De hieronder vermelde Beveiligingsadviezen (Security Advisories, SA) bevatten informatie over geïdentificeerde zwakke plekken in de beveiliging van ons product of onze service en voorgestelde oplossingen.
2025
| Beveiligingsadvies-ID | Toegewezen CVE-ID's | CVSS*-score | Betrokken producten | Functie | Publicatiedatum | Laatst bijgewerkt |
|---|---|---|---|---|---|---|
| Beveiligingsadvies-ID | Toegewezen CVE-ID's
| CVSS*-score 7.5 | Betrokken producten
| Functie BVMS: onbeperkt gebruik van SSH-bronnen | Publicatiedatum 2025-08-27 | Laatst bijgewerkt 2025-08-27 |
| Beveiligingsadvies-ID | Toegewezen CVE-ID's
| CVSS*-score 10.0 | Betrokken producten
| Functie Externe uitvoering van code in Telex RDC Server en RTS VLink Virtual Matrix | Publicatiedatum 2025-06-10 | Laatst bijgewerkt 2025-06-10 |
| Beveiligingsadvies-ID | Toegewezen CVE-ID's
| CVSS*-score 7.8 | Betrokken producten
| Functie Enumeratie van Unquoted Service Paths in SMCWatchDog Agent | Publicatiedatum 2025-01-15 | Laatst bijgewerkt 2025-01-15 |
2024
| Beveiligingsadvies-ID | Toegewezen CVE-ID's | CVSS*-score | Betrokken producten | Functie | Publicatiedatum | Laatst bijgewerkt |
|---|---|---|---|---|---|---|
| Beveiligingsadvies-ID | Toegewezen CVE-ID's
| CVSS*-score 7.5 | Betrokken producten
| Functie Onbeperkt resourceverbruik in BVMS | Publicatiedatum 2024-10-16 | Laatst bijgewerkt 2024-10-16 |
| Beveiligingsadvies-ID | Toegewezen CVE-ID's
| CVSS*-score 8.4 | Betrokken producten
| Functie Openbaarmaking van gevoelige informatie in Bosch Configuration Manager | Publicatiedatum 2024-10-01 | Laatst bijgewerkt 2024-10-01 |
| Beveiligingsadvies-ID | Toegewezen CVE-ID's
| CVSS*-score 7.5 | Betrokken producten
| Functie Informatielek door gebrek aan authenticatie in Bosch IP-camera's | Publicatiedatum 2024-08-21 | Laatst bijgewerkt 2024-08-21 |
| Beveiligingsadvies-ID | Toegewezen CVE-ID's
| CVSS*-score 8.6 | Betrokken producten
| Functie Meerdere beveiligingslekken in Curl binnen het Git voor het Windows-onderdeel van Bosch DIVAR IP all-in-one apparaten | Publicatiedatum 2024-08-07 | Laatst bijgewerkt 2024-08-07 |
| Beveiligingsadvies-ID | Toegewezen CVE-ID's
| CVSS*-score 9.8 | Betrokken producten
| Functie Er is een kwetsbaarheid gevonden voor het op afstand uitvoeren van code via een onveilige verbinding in de Praesensa Logging-toepassing, Praesideo Logging-toepassing en Praesideo PC-oproeppost | Publicatiedatum 2024-05-15 | Laatst bijgewerkt 2024-05-15 |
| Beveiligingsadvies-ID | Toegewezen CVE-ID's
| CVSS*-score 8.8 | Betrokken producten
| Functie Commando-injectie in Bosch-netwerksynchronisator | Publicatiedatum 2024-03-20 | Laatst bijgewerkt 2024-04-24 |
| Beveiligingsadvies-ID | Toegewezen CVE-ID's
| CVSS*-score 7.3 | Betrokken producten
| Functie RPS en RPS-LITE operator- en communicatieproceskwetsbaarheden. | Publicatiedatum 2024-03-13 | Laatst bijgewerkt 2024-03-13 |
| Beveiligingsadvies-ID | Toegewezen CVE-ID's
| CVSS*-score 7.8 | Betrokken producten
| Functie BVMS getroffen door Autodesk Design Review Meerdere kwetsbaarheden | Publicatiedatum 2024-03-13 | Laatst bijgewerkt 2024-03-13 |
| Beveiligingsadvies-ID | Toegewezen CVE-ID's
| CVSS*-score 9.8 | Betrokken producten
| Functie Meerdere OpenSSL-kwetsbaarheden in BVMS | Publicatiedatum 2024-03-06 | Laatst bijgewerkt 2024-03-06 |
| Beveiligingsadvies-ID | Toegewezen CVE-ID's
| CVSS*-score 9.8 | Betrokken producten
| Functie Git voor Windows Meerdere beveiligingskwetsbaarheden in Bosch DIVAR IP all-in-one apparaten | Publicatiedatum 2024-03-06 | Laatst bijgewerkt 2024-03-06 |
2023
| Beveiligingsadvies-ID | Toegewezen CVE-ID's | CVSS*-score | Betrokken producten | Functie | Publicatiedatum | Laatst bijgewerkt |
|---|---|---|---|---|---|---|
| Beveiligingsadvies-ID | Toegewezen CVE-ID's
| CVSS*-score 7.2 | Betrokken producten
| Functie Kwetsbaarheid voor commando-injectie in Bosch IP-camera's | Publicatiedatum 2023-12-13 | Laatst bijgewerkt 2023-12-13 |
| Beveiligingsadvies-ID | Toegewezen CVE-ID's
| CVSS*-score 7.5 | Betrokken producten
| Functie Kwetsbaarheid voor Denial of Service in BT-softwareproducten van Bosch | Publicatiedatum 2023-12-13 | Laatst bijgewerkt 2023-12-13 |
| Beveiligingsadvies-ID | Toegewezen CVE-ID's
| CVSS*-score 8.4 | Betrokken producten
| Functie Uitvoering op afstand van code in RTS VLink Virtual Matrix | Publicatiedatum 2023-08-30 | Laatst bijgewerkt 2023-08-30 |
| Beveiligingsadvies-ID | Toegewezen CVE-ID's
| CVSS*-score 9.8 | Betrokken producten
| Functie Meerdere kwetsbaarheden PRA-ES8P2S Ethernet-Switch | Publicatiedatum 2023-07-26 | Laatst bijgewerkt 2023-07-26 |
| Beveiligingsadvies-ID | Toegewezen CVE-ID's
| CVSS*-score 8.1 | Betrokken producten
| Functie Update in Cybersecurity Guidebook van BIS over toestemmingsinstellingen voor Network Share | Publicatiedatum 2023-06-28 | Laatst bijgewerkt 2023-06-28 |
| Beveiligingsadvies-ID | Toegewezen CVE-ID's
| CVSS*-score 5.3 | Betrokken producten
| Functie Kwetsbaarheid voor het vrijgeven van informatie in IP-camera's van Bosch | Publicatiedatum 2023-06-28 | Laatst bijgewerkt 2023-12-13 |
| Beveiligingsadvies-ID | Toegewezen CVE-ID's
| CVSS*-score 4.9 | Betrokken producten
| Functie Mogelijke beschadiging van het beveiligingselement in Bosch IP-camera's | Publicatiedatum 2023-05-31 | Laatst bijgewerkt 2023-05-31 |
| Beveiligingsadvies-ID | Toegewezen CVE-ID's
| CVSS*-score 9.8 | Betrokken producten
| Functie .NET Remote Code Execution kwetsbaarheid in BVMS, BIS en AMS | Publicatiedatum 2023-05-24 | Laatst bijgewerkt 2023-05-24 |
| Beveiligingsadvies-ID | Toegewezen CVE-ID's
| CVSS*-score 4.6 | Betrokken producten
| Functie Kwetsbaarheid in de interpretatie van Wiegand-kaartgegevens | Publicatiedatum 2023-05-24 | Laatst bijgewerkt 2023-05-24 |
| Beveiligingsadvies-ID | Toegewezen CVE-ID's
| CVSS*-score 7.1 | Betrokken producten
| Functie Vrije SSH-poort doorsturen in BVMS | Publicatiedatum 2023-05-24 | Laatst bijgewerkt 2023-05-24 |
| Beveiligingsadvies-ID | Toegewezen CVE-ID's
| CVSS*-score 7.6 | Betrokken producten
| Functie Onveilige verificatie in B420 legacy communicatiemodule | Publicatiedatum 2023-04-26 | Laatst bijgewerkt 2023-04-26 |
2022
2022
| Beveiligingsadvies-ID | Toegewezen CVE-ID's | CVSS*-score | Betrokken producten | Functie | Publicatiedatum | Laatst bijgewerkt |
|---|---|---|---|---|---|---|
| Beveiligingsadvies-ID | Toegewezen CVE-ID's
| CVSS*-score 9.8 | Betrokken producten
| Functie Meerdere kwetsbaarheden PRA-ES8P2S Ethernet-Switch | Publicatiedatum 2022-11-23 | Laatst bijgewerkt 2023-06-28 |
| Beveiligingsadvies-ID | Toegewezen CVE-ID's
| CVSS*-score 5.8 | Betrokken producten
| Functie Meerdere Cross Site Scripting kwetsbaarheden in Bosch VIDEOJET multi 4000 | Publicatiedatum 2022-10-19 | Laatst bijgewerkt 2023-01-18 |
| Beveiligingsadvies-ID | Toegewezen CVE-ID's
| CVSS*-score 9.8 | Betrokken producten
| Functie Meerdere kwetsbaarheden in de NetApp DSA E2800 Series | Publicatiedatum 2022-10-19 | Laatst bijgewerkt 2022-12-07 |
| Beveiligingsadvies-ID | Toegewezen CVE-ID's
| CVSS*-score 7.4 | Betrokken producten
| Functie Openbaarmaking van informatie in VIDEOJET Decoder en Operator Client toepassing in BVMS | Publicatiedatum 2022-09-21 | Laatst bijgewerkt 2022-09-21 |
| Beveiligingsadvies-ID | Toegewezen CVE-ID's
| CVSS*-score 9.8 | Betrokken producten
| Functie Meerdere kwetsbaarheden in BF-OS | Publicatiedatum 2022-08-01 | Laatst bijgewerkt 2022-11-03 |
| Beveiligingsadvies-ID | Toegewezen CVE-ID's
| CVSS*-score 9.8 | Betrokken producten
| Functie Meerdere kwetsbaarheden PRA-ES8P2S Ethernet-Switch BOSCH-SA-247052-BT | Publicatiedatum 2022-06-22 | Laatst bijgewerkt 2023-02-08 |
| Beveiligingsadvies-ID | Toegewezen CVE-ID's
| CVSS*-score 9.8 | Betrokken producten
| Functie Onjuiste controle op het genereren van code in Bosch MATRIX | Publicatiedatum 2022-04-27 | Laatst bijgewerkt 2022-04-27 |
| Beveiligingsadvies-ID | Toegewezen CVE-ID's
| CVSS*-score 6.8 | Betrokken producten
| Functie Bufferoverloop kwetsbaarheid in Recovery Image | Publicatiedatum 2022-03-30 | Laatst bijgewerkt 2022-09-07 |
| Beveiligingsadvies-ID | Toegewezen CVE-ID's
| CVSS*-score 9.8 | Betrokken producten
| Functie Bosch Fire Monitoring System (FSM) getroffen door log4net kwetsbaarheid | Publicatiedatum 2022-03-23 | Laatst bijgewerkt 2024-07-03 |
| Beveiligingsadvies-ID | Toegewezen CVE-ID's
| CVSS*-score 9.8 | Betrokken producten
| Functie Onjuiste beperking van externe XML-entiteitverwijzing in BVMS | Publicatiedatum 2022-03-16 | Laatst bijgewerkt 2022-03-16 |
| Beveiligingsadvies-ID | Toegewezen CVE-ID's
| CVSS*-score 6.1 | Betrokken producten
| Functie Injectie van willekeurige HTML-code in Bosch Video Security Android App | Publicatiedatum 2022-01-26 | Laatst bijgewerkt 2022-09-07 |
| Beveiligingsadvies-ID | Toegewezen CVE-ID's
| CVSS*-score 8.8 | Betrokken producten
| Functie Meerdere kwetsbaarheden in Bosch AMC2 (Access Modular Controller) | Publicatiedatum 2022-01-19 | Laatst bijgewerkt 2022-01-28 |
2021
2021
| Beveiligingsadvies-ID | Toegewezen CVE-ID's | CVSS*-score | Betrokken producten | Functie | Publicatiedatum | Laatst bijgewerkt |
|---|---|---|---|---|---|---|
| Beveiligingsadvies-ID | Toegewezen CVE-ID's
| CVSS*-score 10.0 | Betrokken producten
| Functie Log4j kwetsbaarheden - gevolgen voor PRAESENSA Advanced Public Address Server (PRA-APAS) | Publicatiedatum 2021-12-22 | Laatst bijgewerkt 2021-12-22 |
| Beveiligingsadvies-ID | Toegewezen CVE-ID's
| CVSS*-score 9.1 | Betrokken producten
| Functie Meerdere kwetsbaarheden in Bosch BT-softwareproducten | Publicatiedatum 2021-12-08 | Laatst bijgewerkt 2021-12-08 |
| Beveiligingsadvies-ID | Toegewezen CVE-ID's
| CVSS*-score 7.5 | Betrokken producten
| Functie CSRF-kwetsbaarheid (Cross Site Request Forgery) in IP-camera's van Bosch | Publicatiedatum 2021-08-04 | Laatst bijgewerkt 2021-10-07 |
| Beveiligingsadvies-ID | Toegewezen CVE-ID's
| CVSS*-score 9.8 | Betrokken producten
| Functie Meerdere kwetsbaarheden in Bosch IP-camera's | Publicatiedatum 2021-06-09 | Laatst bijgewerkt 2021-06-09 |
| Beveiligingsadvies-ID | Toegewezen CVE-ID's
| CVSS*-score 8.8 | Betrokken producten
| Functie Verschillende kwetsbaarheden in Bosch B426, B426-CN/B429-CN en B426-M | Publicatiedatum 2021-05-28 | Laatst bijgewerkt 2023-02-03 |
| Beveiligingsadvies-ID | Toegewezen CVE-ID's
| CVSS*-score 7.8 | Betrokken producten
| Functie Softwarekwetsbaarheden: ongecontroleerd zoekpadelement | Publicatiedatum 2021-03-24 | Laatst bijgewerkt 2021-03-30 |
| Beveiligingsadvies-ID | Toegewezen CVE-ID's
| CVSS*-score 4.2 | Betrokken producten
| Functie Kwetsbaarheid met zijkanaalsleutel-extractie van IP-camera's en encoders | Publicatiedatum 2021-03-03 | Laatst bijgewerkt 2021-03-03 |
| Beveiligingsadvies-ID | Toegewezen CVE-ID's
| CVSS*-score 10.0 | Betrokken producten
| Functie Twee kwetsbaarheden in Bosch Fire Monitoring System (FSM) | Publicatiedatum 2021-01-20 | Laatst bijgewerkt 2024-07-03 |
2020
2020
| Beveiligingsadvies-ID | Toegewezen CVE-ID's | CVSS*-score | Betrokken producten | Functie | Publicatiedatum | Laatst bijgewerkt |
|---|---|---|---|---|---|---|
| Beveiligingsadvies-ID | Toegewezen CVE-ID's
| CVSS*-score 8.8 | Betrokken producten
| Functie Kwetsbaarheden in Bosch PRAESIDEO en PRAESENSA | Publicatiedatum 2020-09-30 | Laatst bijgewerkt 2020-09-30 |
| Beveiligingsadvies-ID | Toegewezen CVE-ID's
| CVSS*-score 9.8 | Betrokken producten
| Functie Meerdere kwetsbaarheden in Bosch Recording Station (BRS) | Publicatiedatum 2020-05-27 | Laatst bijgewerkt 2020-05-27 |
| Beveiligingsadvies-ID | Toegewezen CVE-ID's
| CVSS*-score 7.7 | Betrokken producten
| Functie Kwetsbaarheid voor Path Traversal BVMS | Publicatiedatum 2020-01-29 | Laatst bijgewerkt 2020-01-29 |
| Beveiligingsadvies-ID | Toegewezen CVE-ID's
| CVSS*-score 8.6 | Betrokken producten
| Functie NoTouch-implementatieservice BVMS Kwetsbaarheid | Publicatiedatum 2020-01-29 | Laatst bijgewerkt 2020-01-29 |
| Beveiligingsadvies-ID | Toegewezen CVE-ID's
| CVSS*-score 10.0 | Betrokken producten
| Functie Ontbrekende verificatie voor kritieke functie Video Streaming Gateway kwetsbaarheid | Publicatiedatum 2020-01-29 | Laatst bijgewerkt 2020-01-29 |
| Beveiligingsadvies-ID | Toegewezen CVE-ID's
| CVSS*-score 10.0 | Betrokken producten
| Functie Deserialisatie van niet-vertrouwde gegevens - BVMS Mobile Video Service kwetsbaarheid | Publicatiedatum 2020-01-29 | Laatst bijgewerkt 2020-01-29 |
2019
2019
| Beveiligingsadvies-ID | Toegewezen CVE-ID's | CVSS*-score | Betrokken producten | Functie | Publicatiedatum | Laatst bijgewerkt |
|---|---|---|---|---|---|---|
| Beveiligingsadvies-ID | Toegewezen CVE-ID's
| CVSS*-score 9.9 | Betrokken producten
| Functie Hardgecodeerde referenties in Access Professional Edition 3.7 en lager | Publicatiedatum 2019-09-11 | Laatst bijgewerkt 2019-09-11 |
| Beveiligingsadvies-ID | Toegewezen CVE-ID's
| CVSS*-score 8.8 | Betrokken producten
| Functie Onjuiste toegangscontrole in Access Professional Edition 3.7 en lager | Publicatiedatum 2019-09-11 | Laatst bijgewerkt 2019-09-11 |
| Beveiligingsadvies-ID | Toegewezen CVE-ID's
| CVSS*-score 9.8 | Betrokken producten
| Functie Kwetsbaarheid voor Windows Remote Desktop Services (RDP) code-executie op afstand | Publicatiedatum 2019-09-03 | Laatst bijgewerkt 2019-09-03 |
| Beveiligingsadvies-ID | Toegewezen CVE-ID's
| CVSS*-score 9.8 | Betrokken producten
| Functie Kwetsbaarheid voor Windows Remote Desktop Services (RDP) code-executie op afstand | Publicatiedatum 2019-06-12 | Laatst bijgewerkt 2019-06-12 |
| Beveiligingsadvies-ID | Toegewezen CVE-ID's
| CVSS*-score 9.9 | Betrokken producten
| Functie Niet-geverifieerde certificaattoegang in Video Recording Manager | Publicatiedatum 2019-05-09 | Laatst bijgewerkt 2022-02-09 |
| Beveiligingsadvies-ID | Toegewezen CVE-ID's
| CVSS*-score 9.8 | Betrokken producten Bosch Video Management System, DIVAR IP, Video Recording Manager, Video Streaming Gateway, Configuration Manager, Building Integration System met Video Engine, Access Professional Edition, Access Easy Controller, Bosch Video Client, Video SDK | Functie Software-bufferoverloop | Publicatiedatum 2019-04-03 | Laatst bijgewerkt 2019-04-03 |
| Beveiligingsadvies-ID | Toegewezen CVE-ID's
| CVSS*-score 9.8 | Betrokken producten Bosch Video Management System, DIVAR IP, Configuration Manager, Building Integration System met Video Engine, Access Professional Edition, Access Easy Controller, Bosch Video Client, Video SDK | Functie Onjuiste toegangscontrole | Publicatiedatum 2019-04-03 | Laatst bijgewerkt 2019-04-03 |
| Beveiligingsadvies-ID | Toegewezen CVE-ID's
| CVSS*-score 6.1 | Betrokken producten Video Recording Manager | Functie Omleiding openen | Publicatiedatum 2019-04-03 | Laatst bijgewerkt 2019-04-03 |
| Beveiligingsadvies-ID | Toegewezen CVE-ID's
| CVSS*-score 4.9 | Betrokken producten Video Recording Manager | Functie Path Traversal | Publicatiedatum 2019-04-03 | Laatst bijgewerkt 2019-04-03 |
| Beveiligingsadvies-ID | Toegewezen CVE-ID's | CVSS*-score 10 | Betrokken producten
| Functie Kwetsbaarheid in DIVAR 400 en 600 Series | Publicatiedatum 2019‑01‑09 | Laatst bijgewerkt 2019‑01‑18 |
2018
2018
| Beveiligingsadvies-ID | Toegewezen CVE-ID's | CVSS*-score | Betrokken producten | Functie | Publicatiedatum | Laatst bijgewerkt |
|---|---|---|---|---|---|---|
| Beveiligingsadvies-ID BOSCH‑2018 ‑1202‑BT | Toegewezen CVE-ID's
| CVSS*-score 9.4 | Betrokken producten
| Functie Bosch IP-camera Kwetsbaarheid | Publicatiedatum 2018‑12‑12 | Laatst bijgewerkt 2022-02-10 |