安全性公告
以下列出的安全性公告 (SA) 會告知您我們的產品或服務中已發現的安全漏洞以及建議的解決方案。
2025
安全性公告 ID | 已指派的 CVE ID | CVSS* 分數 | 受影響的 Bosch 產品 | 標題 | 發布日期 | 上一次更新時間 |
---|---|---|---|---|---|---|
安全性公告 ID | 已指派的 CVE ID
| CVSS* 分數 10.0 | 受影響的 Bosch 產品
| 標題 Telex RDC 伺服器和 RTS VLink 虛擬矩陣中的遠端程式碼執行 | 發布日期 2025-06-10 | 上一次更新時間 2025-06-10 |
安全性公告 ID | 已指派的 CVE ID
| CVSS* 分數 7.8 | 受影響的 Bosch 產品
| 標題 SMCWatchDog Agent 中的未加引號服務路徑列舉 | 發布日期 2025-01-15 | 上一次更新時間 2025-01-15 |
2024
安全性公告 ID | 已指派的 CVE ID | CVSS* 分數 | 受影響的 Bosch 產品 | 標題 | 發布日期 | 上一次更新時間 |
---|---|---|---|---|---|---|
安全性公告 ID | 已指派的 CVE ID
| CVSS* 分數 7.5 | 受影響的 Bosch 產品
| 標題 BVMS 中不受限制的資源消耗 | 發布日期 2024-10-16 | 上一次更新時間 2024-10-16 |
安全性公告 ID | 已指派的 CVE ID
| CVSS* 分數 8.4 | 受影響的 Bosch 產品
| 標題 Bosch Configuration Manager 中的敏感資訊洩露 | 發布日期 2024-10-01 | 上一次更新時間 2024-10-01 |
安全性公告 ID | 已指派的 CVE ID
| CVSS* 分數 7.5 | 受影響的 Bosch 產品
| 標題 Bosch IP 攝影機中未經驗證的資訊洩露 | 發布日期 2024-08-21 | 上一次更新時間 2024-08-21 |
安全性公告 ID | 已指派的 CVE ID
| CVSS* 分數 8.6 | 受影響的 Bosch 產品
| 標題 Bosch DIVAR IP all-in-one 裝置的 Git for Windows 元件中存在多個 Curl 漏洞 | 發布日期 2024-08-07 | 上一次更新時間 2024-08-07 |
安全性公告 ID | 已指派的 CVE ID
| CVSS* 分數 9.8 | 受影響的 Bosch 產品
| 標題 Praesensa 記錄應用程式、Praesideo 記錄應用程式和 Praesideo PC 呼叫站中的不安全連線發現遠端程式碼執行漏洞 | 發布日期 2024-05-15 | 上一次更新時間 2024-05-15 |
安全性公告 ID | 已指派的 CVE ID
| CVSS* 分數 8.8 | 受影響的 Bosch 產品
| 標題 Bosch 網路同步器中的指令注入 | 發布日期 2024-03-20 | 上一次更新時間 2024-04-24 |
安全性公告 ID | 已指派的 CVE ID
| CVSS* 分數 7.3 | 受影響的 Bosch 產品
| 標題 RPS 和 RPS-LITE 操作員和通訊流程漏洞。 | 發布日期 2024-03-13 | 上一次更新時間 2024-03-13 |
安全性公告 ID | 已指派的 CVE ID
| CVSS* 分數 7.8 | 受影響的 Bosch 產品
| 標題 BVMS 受 Autodesk Design Review 多個漏洞影響 | 發布日期 2024-03-13 | 上一次更新時間 2024-03-13 |
安全性公告 ID | 已指派的 CVE ID
| CVSS* 分數 9.8 | 受影響的 Bosch 產品
| 標題 BVMS 中存在多個 OpenSSL 漏洞 | 發布日期 2024-03-06 | 上一次更新時間 2024-03-06 |
安全性公告 ID | 已指派的 CVE ID
| CVSS* 分數 9.8 | 受影響的 Bosch 產品
| 標題 Git for Windows 在 Bosch DIVAR IP all-in-one 裝置中存在多個安全漏洞 | 發布日期 2024-03-06 | 上一次更新時間 2024-03-06 |
2023
安全性公告 ID | 已指派的 CVE ID | CVSS* 分數 | 受影響的 Bosch 產品 | 標題 | 發布日期 | 上一次更新時間 |
---|---|---|---|---|---|---|
安全性公告 ID | 已指派的 CVE ID
| CVSS* 分數 7.2 | 受影響的 Bosch 產品
| 標題 Bosch IP 攝影機中的指令注入漏洞 | 發布日期 2023-12-13 | 上一次更新時間 2023-12-13 |
安全性公告 ID | 已指派的 CVE ID
| CVSS* 分數 7.5 | 受影響的 Bosch 產品
| 標題 Bosch BT 軟體產品中的拒絕服務漏洞 | 發布日期 2023-12-13 | 上一次更新時間 2023-12-13 |
安全性公告 ID | 已指派的 CVE ID
| CVSS* 分數 8.4 | 受影響的 Bosch 產品
| 標題 RTS VLink 虛擬矩陣中的遠端程式碼執行 | 發布日期 2023-08-30 | 上一次更新時間 2023-08-30 |
安全性公告 ID | 已指派的 CVE ID
| CVSS* 分數 9.8 | 受影響的 Bosch 產品
| 標題 PRA-ES8P2S 乙太網路交換器存在多個漏洞 | 發布日期 2023-07-26 | 上一次更新時間 2023-07-26 |
安全性公告 ID | 已指派的 CVE ID
| CVSS* 分數 8.1 | 受影響的 Bosch 產品
| 標題 BIS 網路安全指南關於網路共用權限設定的更新 | 發布日期 2023-06-28 | 上一次更新時間 2023-06-28 |
安全性公告 ID | 已指派的 CVE ID
| CVSS* 分數 5.3 | 受影響的 Bosch 產品
| 標題 Bosch IP 攝影機中的資訊洩露漏洞 | 發布日期 2023-06-28 | 上一次更新時間 2023-12-13 |
安全性公告 ID | 已指派的 CVE ID
| CVSS* 分數 4.9 | 受影響的 Bosch 產品
| 標題 Bosch IP 攝影機中的安全元件可能損壞 | 發布日期 2023-05-31 | 上一次更新時間 2023-05-31 |
安全性公告 ID | 已指派的 CVE ID
| CVSS* 分數 9.8 | 受影響的 Bosch 產品
| 標題 BVMS、BIS 和 AMS 中的 .NET 遠端程式碼執行漏洞 | 發布日期 2023-05-24 | 上一次更新時間 2023-05-24 |
安全性公告 ID | 已指派的 CVE ID
| CVSS* 分數 4.6 | 受影響的 Bosch 產品
| 標題 Wiegand 卡資料解讀漏洞 | 發布日期 2023-05-24 | 上一次更新時間 2023-05-24 |
安全性公告 ID | 已指派的 CVE ID
| CVSS* 分數 7.1 | 受影響的 Bosch 產品
| 標題 BVMS 中不受限制的 SSH 連接埠轉送 | 發布日期 2023-05-24 | 上一次更新時間 2023-05-24 |
安全性公告 ID | 已指派的 CVE ID
| CVSS* 分數 7.6 | 受影響的 Bosch 產品
| 標題 B420 舊有通訊模組中的不安全驗證 | 發布日期 2023-04-26 | 上一次更新時間 2023-04-26 |
2022
2022
安全性公告 ID | 已指派的 CVE ID | CVSS* 分數 | 受影響的 Bosch 產品 | 標題 | 發布日期 | 上一次更新時間 |
---|---|---|---|---|---|---|
安全性公告 ID | 已指派的 CVE ID
| CVSS* 分數 9.8 | 受影響的 Bosch 產品
| 標題 PRA-ES8P2S 乙太網路交換器存在多個漏洞 | 發布日期 2022-11-23 | 上一次更新時間 2023-06-28 |
安全性公告 ID | 已指派的 CVE ID
| CVSS* 分數 5.8 | 受影響的 Bosch 產品
| 標題 Bosch VIDEOJET multi 4000 中存在多個跨地點指令碼編寫漏洞 | 發布日期 2022-10-19 | 上一次更新時間 2023-01-18 |
安全性公告 ID | 已指派的 CVE ID
| CVSS* 分數 9.8 | 受影響的 Bosch 產品
| 標題 NetApp DSA E2800 系列中的多個漏洞 | 發布日期 2022-10-19 | 上一次更新時間 2022-12-07 |
安全性公告 ID | 已指派的 CVE ID
| CVSS* 分數 7.4 | 受影響的 Bosch 產品
| 標題 VIDEOJET Decoder 和 Operator Client 中的資訊洩露 BVMS 中的應用情境 | 發布日期 2022-09-21 | 上一次更新時間 2022-09-21 |
安全性公告 ID | 已指派的 CVE ID
| CVSS* 分數 9.8 | 受影響的 Bosch 產品
| 標題 BF-OS 中的多個漏洞 | 發布日期 2022-08-01 | 上一次更新時間 2022-11-03 |
安全性公告 ID | 已指派的 CVE ID
| CVSS* 分數 9.8 | 受影響的 Bosch 產品
| 標題 PRA-ES8P2S 乙太網路交換器存在多個漏洞 BOSCH-SA-247052-BT | 發布日期 2022-06-22 | 上一次更新時間 2023-02-08 |
安全性公告 ID | 已指派的 CVE ID
| CVSS* 分數 9.8 | 受影響的 Bosch 產品
| 標題 Bosch MATRIX 中程式碼產生控制不當 | 發布日期 2022-04-27 | 上一次更新時間 2022-04-27 |
安全性公告 ID | 已指派的 CVE ID
| CVSS* 分數 6.8 | 受影響的 Bosch 產品
| 標題 復原鏡像中的緩衝區溢位漏洞 | 發布日期 2022-03-30 | 上一次更新時間 2022-09-07 |
安全性公告 ID | 已指派的 CVE ID
| CVSS* 分數 9.8 | 受影響的 Bosch 產品
| 標題 Bosch 火災監控系統 (FSM) 受 log4net 漏洞影響 | 發布日期 2022-03-23 | 上一次更新時間 2024-07-03 |
安全性公告 ID | 已指派的 CVE ID
| CVSS* 分數 9.8 | 受影響的 Bosch 產品
| 標題 BVMS 中 XML External Entity Reference 的不當限制 | 發布日期 2022-03-16 | 上一次更新時間 2022-03-16 |
安全性公告 ID | 已指派的 CVE ID
| CVSS* 分數 6.1 | 受影響的 Bosch 產品
| 標題 在 Bosch Video Security Android 應用程式中注入任意 HTML 程式碼 | 發布日期 2022-01-26 | 上一次更新時間 2022-09-07 |
安全性公告 ID | 已指派的 CVE ID
| CVSS* 分數 8.8 | 受影響的 Bosch 產品
| 標題 Bosch AMC2 (Access Modular Controller) 中存在多個漏洞 | 發布日期 2022-01-19 | 上一次更新時間 2022-01-28 |
2021
2021
安全性公告 ID | 已指派的 CVE ID | CVSS* 分數 | 受影響的 Bosch 產品 | 標題 | 發布日期 | 上一次更新時間 |
---|---|---|---|---|---|---|
安全性公告 ID | 已指派的 CVE ID
| CVSS* 分數 10.0 | 受影響的 Bosch 產品
| 標題 Log4j 漏洞 - 對 PRAESENSA 進階公共廣播的影響 伺服器 (PRA-APAS) | 發布日期 2021-12-22 | 上一次更新時間 2021-12-22 |
安全性公告 ID | 已指派的 CVE ID
| CVSS* 分數 9.1 | 受影響的 Bosch 產品
| 標題 Bosch BT 軟體產品存在多個漏洞 | 發布日期 2021-12-08 | 上一次更新時間 2021-12-08 |
安全性公告 ID | 已指派的 CVE ID
| CVSS* 分數 7.5 | 受影響的 Bosch 產品
| 標題 Bosch IP 攝影機中的跨站請求偽造 (CSRF) 漏洞 | 發布日期 2021-08-04 | 上一次更新時間 2021-10-07 |
安全性公告 ID | 已指派的 CVE ID
| CVSS* 分數 9.8 | 受影響的 Bosch 產品
| 標題 Bosch IP 攝影機存在多個漏洞 | 發布日期 2021-06-09 | 上一次更新時間 2021-06-09 |
安全性公告 ID | 已指派的 CVE ID
| CVSS* 分數 8.8 | 受影響的 Bosch 產品
| 標題 Bosch B426、B426-CN/B429-CN 和 B426-M 中的多個漏洞 | 發布日期 2021-05-28 | 上一次更新時間 2023-02-03 |
安全性公告 ID | 已指派的 CVE ID
| CVSS* 分數 7.8 | 受影響的 Bosch 產品
| 標題 軟體漏洞:不受控制的搜尋路徑元件 | 發布日期 2021-03-24 | 上一次更新時間 2021-03-30 |
安全性公告 ID | 已指派的 CVE ID
| CVSS* 分數 4.2 | 受影響的 Bosch 產品
| 標題 Side Channel Key Extraction IP 攝影機和編碼器漏洞 | 發布日期 2021-03-03 | 上一次更新時間 2021-03-03 |
安全性公告 ID | 已指派的 CVE ID
| CVSS* 分數 10.0 | 受影響的 Bosch 產品
| 標題 Bosch 火災監控系統 (FSM) 中的兩個漏洞 | 發布日期 2021-01-20 | 上一次更新時間 2024-07-03 |
2020
2020
安全性公告 ID | 已指派的 CVE ID | CVSS* 分數 | 受影響的 Bosch 產品 | 標題 | 發布日期 | 上一次更新時間 |
---|---|---|---|---|---|---|
安全性公告 ID | 已指派的 CVE ID
| CVSS* 分數 8.8 | 受影響的 Bosch 產品
| 標題 Bosch PRAESIDEO 和 PRAESENSA 中的漏洞 | 發布日期 2020-09-30 | 上一次更新時間 2020-09-30 |
安全性公告 ID | 已指派的 CVE ID
| CVSS* 分數 9.8 | 受影響的 Bosch 產品
| 標題 Bosch 錄製工作站 (BRS) 中的多個漏洞 | 發布日期 2020-05-27 | 上一次更新時間 2020-05-27 |
安全性公告 ID | 已指派的 CVE ID
| CVSS* 分數 7.7 | 受影響的 Bosch 產品
| 標題 路徑遍歷 BVMS 漏洞 | 發布日期 2020-01-29 | 上一次更新時間 2020-01-29 |
安全性公告 ID | 已指派的 CVE ID
| CVSS* 分數 8.6 | 受影響的 Bosch 產品
| 標題 NoTouch 部署服務 BVMS 漏洞 | 發布日期 2020-01-29 | 上一次更新時間 2020-01-29 |
安全性公告 ID | 已指派的 CVE ID
| CVSS* 分數 10.0 | 受影響的 Bosch 產品
| 標題 關鍵功能 Video Streaming Gateway 驗證缺失漏洞 | 發布日期 2020-01-29 | 上一次更新時間 2020-01-29 |
安全性公告 ID | 已指派的 CVE ID
| CVSS* 分數 10.0 | 受影響的 Bosch 產品
| 標題 不受信任資料的反序列化 - BVMS Mobile Video Service 的漏洞 | 發布日期 2020-01-29 | 上一次更新時間 2020-01-29 |
2019
2019
安全性公告 ID | 已指派的 CVE ID | CVSS* 分數 | 受影響的 Bosch 產品 | 標題 | 發布日期 | 上一次更新時間 |
---|---|---|---|---|---|---|
安全性公告 ID | 已指派的 CVE ID
| CVSS* 分數 9.9 | 受影響的 Bosch 產品
| 標題 Access Professional Edition 3.7 及以下版本中的硬編碼憑證 | 發布日期 2019-09-11 | 上一次更新時間 2019-09-11 |
安全性公告 ID | 已指派的 CVE ID
| CVSS* 分數 8.8 | 受影響的 Bosch 產品
| 標題 Access Professional Edition 3.7 以下版本中的存取控制不正確 | 發布日期 2019-09-11 | 上一次更新時間 2019-09-11 |
安全性公告 ID | 已指派的 CVE ID
| CVSS* 分數 9.8 | 受影響的 Bosch 產品
| 標題 Windows 遠端桌面服務 (RDP) 遠端程式碼執行漏洞 | 發布日期 2019-09-03 | 上一次更新時間 2019-09-03 |
安全性公告 ID | 已指派的 CVE ID
| CVSS* 分數 9.8 | 受影響的 Bosch 產品
| 標題 Windows 遠端桌面服務 (RDP) 遠端程式碼執行漏洞 | 發布日期 2019-06-12 | 上一次更新時間 2019-06-12 |
安全性公告 ID | 已指派的 CVE ID
| CVSS* 分數 9.9 | 受影響的 Bosch 產品
| 標題 Video Recording Manager 中未經驗證的憑證存取 | 發布日期 2019-05-09 | 上一次更新時間 2022-02-09 |
安全性公告 ID | 已指派的 CVE ID
| CVSS* 分數 9.8 | 受影響的 Bosch 產品 Bosch Video Management System, DIVAR IP, Video Recording Manager, Video Streaming Gateway, Configuration Manager, Building Integration System,具有 Video Engine, Access Professional Edition, Access Easy Controller, Bosch Video Client, Video SDK | 標題 軟體緩衝區溢位 | 發布日期 2019-04-03 | 上一次更新時間 2019-04-03 |
安全性公告 ID | 已指派的 CVE ID
| CVSS* 分數 9.8 | 受影響的 Bosch 產品 Bosch Video Management System, DIVAR IP, Configuration Manager, Building Integration System,具有 Video Engine, Access Professional Edition, Access Easy Controller, Bosch Video Client, Video SDK | 標題 存取控制不正確 | 發布日期 2019-04-03 | 上一次更新時間 2019-04-03 |
安全性公告 ID | 已指派的 CVE ID
| CVSS* 分數 6.1 | 受影響的 Bosch 產品 Video Recording Manager | 標題 開放式重定向 | 發布日期 2019-04-03 | 上一次更新時間 2019-04-03 |
安全性公告 ID | 已指派的 CVE ID
| CVSS* 分數 4.9 | 受影響的 Bosch 產品 Video Recording Manager | 標題 路徑遍歷 | 發布日期 2019-04-03 | 上一次更新時間 2019-04-03 |
安全性公告 ID | 已指派的 CVE ID | CVSS* 分數 10 | 受影響的 Bosch 產品
| 標題 DIVAR 400 與 600 系列漏洞 | 發布日期 2019‑01‑09 | 上一次更新時間 2019‑01‑18 |
2018
2018
安全性公告 ID | 已指派的 CVE ID | CVSS* 分數 | 受影響的 Bosch 產品 | 標題 | 發布日期 | 上一次更新時間 |
---|---|---|---|---|---|---|
安全性公告 ID BOSCH‑2018 ‑1202‑BT | 已指派的 CVE ID
| CVSS* 分數 9.4 | 受影響的 Bosch 產品
| 標題 Bosch IP 攝影機漏洞 | 發布日期 2018‑12‑12 | 上一次更新時間 2022-02-10 |