Conseils de sécurité
Les conseils de sécurité ci-dessous vous informent des vulnérabilités de sécurité identifiées dans notre produit ou service et des solutions proposées.
2025
ID des conseils de sécurité | ID CVE attribués | Score CVSS* | Produits Bosch concernés | Titre | Date de publication | Dernière mise à jour |
---|---|---|---|---|---|---|
ID des conseils de sécurité | ID CVE attribués
| Score CVSS* 10.0 | Produits Bosch concernés
| Titre Exécution de code à distance sur Telex RDC Server et RTS VLink Virtual Matrix | Date de publication 2025-06-10 | Dernière mise à jour 2025-06-10 |
ID des conseils de sécurité | ID CVE attribués
| Score CVSS* 7.8 | Produits Bosch concernés
| Titre Énumération du chemin de service sans guillemets sur l'agent SMCWatchDog | Date de publication 2025-01-15 | Dernière mise à jour 2025-01-15 |
2024
ID des conseils de sécurité | ID CVE attribués | Score CVSS* | Produits Bosch concernés | Titre | Date de publication | Dernière mise à jour |
---|---|---|---|---|---|---|
ID des conseils de sécurité | ID CVE attribués
| Score CVSS* 7.5 | Produits Bosch concernés
| Titre Consommation illimitée des ressources dans BVMS | Date de publication 2024-10-16 | Dernière mise à jour 2024-10-16 |
ID des conseils de sécurité | ID CVE attribués
| Score CVSS* 8.4 | Produits Bosch concernés
| Titre Divulgation d'informations sensibles dans Bosch Configuration Manager | Date de publication 2024-10-01 | Dernière mise à jour 2024-10-01 |
ID des conseils de sécurité | ID CVE attribués
| Score CVSS* 7.5 | Produits Bosch concernés
| Titre Fuite d'informations non authentifiées dans les caméras IP Bosch | Date de publication 2024-08-21 | Dernière mise à jour 2024-08-21 |
ID des conseils de sécurité | ID CVE attribués
| Score CVSS* 8.6 | Produits Bosch concernés
| Titre Plusieurs vulnérabilités Curl dans le composant Git for Windows des dispositifs DIVAR IP all-in-on Bosch | Date de publication 2024-08-07 | Dernière mise à jour 2024-08-07 |
ID des conseils de sécurité | ID CVE attribués
| Score CVSS* 9.8 | Produits Bosch concernés
| Titre Une vulnérabilité d'exécution de code à distance a été découverte sur une connexion non sécurisée dans l'application d'archivage Praesensa, l'application d'archivage Praesideo et sur la station d'appel Praesideo PC. | Date de publication 2024-05-15 | Dernière mise à jour 2024-05-15 |
ID des conseils de sécurité | ID CVE attribués
| Score CVSS* 8.8 | Produits Bosch concernés
| Titre Injection de commandes dans Bosch Network Synchronizer | Date de publication 2024-03-20 | Dernière mise à jour 2024-04-24 |
ID des conseils de sécurité | ID CVE attribués
| Score CVSS* 7.3 | Produits Bosch concernés
| Titre Vulnérabilités des opérateurs RPS et RPS-LITE et des processus de communication. | Date de publication 2024-03-13 | Dernière mise à jour 2024-03-13 |
ID des conseils de sécurité | ID CVE attribués
| Score CVSS* 7.8 | Produits Bosch concernés
| Titre BVMS affecté par plusieurs vulnérabilités d'Autodesk Design Review | Date de publication 2024-03-13 | Dernière mise à jour 2024-03-13 |
ID des conseils de sécurité | ID CVE attribués
| Score CVSS* 9.8 | Produits Bosch concernés
| Titre Plusieurs vulnérabilités OpenSSL dans BVMS | Date de publication 2024-03-06 | Dernière mise à jour 2024-03-06 |
ID des conseils de sécurité | ID CVE attribués
| Score CVSS* 9.8 | Produits Bosch concernés
| Titre Git pour Windows, plusieurs vulnérabilités de sécurité dans les appareils Bosch DIVAR IP all-in-one | Date de publication 2024-03-06 | Dernière mise à jour 2024-03-06 |
2023
ID des conseils de sécurité | ID CVE attribués | Score CVSS* | Produits Bosch concernés | Titre | Date de publication | Dernière mise à jour |
---|---|---|---|---|---|---|
ID des conseils de sécurité | ID CVE attribués
| Score CVSS* 7.2 | Produits Bosch concernés
| Titre Vulnérabilité d'injection de commande dans les caméras IP Bosch | Date de publication 2023-12-13 | Dernière mise à jour 2023-12-13 |
ID des conseils de sécurité | ID CVE attribués
| Score CVSS* 7.5 | Produits Bosch concernés
| Titre Vulnérabilité de déni de service dans les produits logiciels Bosch BT | Date de publication 2023-12-13 | Dernière mise à jour 2023-12-13 |
ID des conseils de sécurité | ID CVE attribués
| Score CVSS* 8.4 | Produits Bosch concernés
| Titre Exécution de code à distance dans RTS VLink Virtual Matrix | Date de publication 2023-08-30 | Dernière mise à jour 2023-08-30 |
ID des conseils de sécurité | ID CVE attribués
| Score CVSS* 9.8 | Produits Bosch concernés
| Titre Multiples vulnérabilités du commutateur Ethernet PRA-ES8P2S | Date de publication 2023-07-26 | Dernière mise à jour 2023-07-26 |
ID des conseils de sécurité | ID CVE attribués
| Score CVSS* 8.1 | Produits Bosch concernés
| Titre Mise à jour du guide de cybersécurité de BIS selon les paramètres d'autorisation pour le partage réseau | Date de publication 2023-06-28 | Dernière mise à jour 2023-06-28 |
ID des conseils de sécurité | ID CVE attribués
| Score CVSS* 5.3 | Produits Bosch concernés
| Titre Vulnérabilité de divulgation d'informations sur les caméras IP Bosch | Date de publication 2023-06-28 | Dernière mise à jour 2023-12-13 |
ID des conseils de sécurité | ID CVE attribués
| Score CVSS* 4.9 | Produits Bosch concernés
| Titre Dommages possibles d'un élément sécurisé des caméras IP Bosch | Date de publication 2023-05-31 | Dernière mise à jour 2023-05-31 |
ID des conseils de sécurité | ID CVE attribués
| Score CVSS* 9.8 | Produits Bosch concernés
| Titre Vulnérabilité d'exécution de code à distance .NET dans BVMS, BIS et AMS | Date de publication 2023-05-24 | Dernière mise à jour 2023-05-24 |
ID des conseils de sécurité | ID CVE attribués
| Score CVSS* 4.6 | Produits Bosch concernés
| Titre Vulnérabilité dans l'interprétation des données de la carte Wiegand | Date de publication 2023-05-24 | Dernière mise à jour 2023-05-24 |
ID des conseils de sécurité | ID CVE attribués
| Score CVSS* 7.1 | Produits Bosch concernés
| Titre Redirection de port SSH sans restriction dans BVMS | Date de publication 2023-05-24 | Dernière mise à jour 2023-05-24 |
ID des conseils de sécurité | ID CVE attribués
| Score CVSS* 7.6 | Produits Bosch concernés
| Titre Authentification non sécurisée dans le module de communication existant B420 | Date de publication 2023-04-26 | Dernière mise à jour 2023-04-26 |
2022
2022
ID des conseils de sécurité | ID CVE attribués | Score CVSS* | Produits Bosch concernés | Titre | Date de publication | Dernière mise à jour |
---|---|---|---|---|---|---|
ID des conseils de sécurité | ID CVE attribués
| Score CVSS* 9.8 | Produits Bosch concernés
| Titre Multiples vulnérabilités du commutateur Ethernet PRA-ES8P2S | Date de publication 2022-11-23 | Dernière mise à jour 2023-06-28 |
ID des conseils de sécurité | ID CVE attribués
| Score CVSS* 5.8 | Produits Bosch concernés
| Titre Plusieurs vulnérabilités de Cross Site Scripting dans Bosch VIDEOJET multi 4000 | Date de publication 2022-10-19 | Dernière mise à jour 2023-01-18 |
ID des conseils de sécurité | ID CVE attribués
| Score CVSS* 9.8 | Produits Bosch concernés
| Titre Plusieurs vulnérabilités dans la série NetApp DSA E2800 | Date de publication 2022-10-19 | Dernière mise à jour 2022-12-07 |
ID des conseils de sécurité | ID CVE attribués
| Score CVSS* 7.4 | Produits Bosch concernés
| Titre Divulgation d'informations dans VIDEOJET Decoder et Operator Client application dans BVMS | Date de publication 2022-09-21 | Dernière mise à jour 2022-09-21 |
ID des conseils de sécurité | ID CVE attribués
| Score CVSS* 9.8 | Produits Bosch concernés
| Titre Plusieurs vulnérabilités dans BF-OS | Date de publication 2022-08-01 | Dernière mise à jour 2022-11-03 |
ID des conseils de sécurité | ID CVE attribués
| Score CVSS* 9.8 | Produits Bosch concernés
| Titre Multiples vulnérabilités du commutateur Ethernet PRA-ES8P2S BOSCH-SA-247052-BT | Date de publication 2022-06-22 | Dernière mise à jour 2023-02-08 |
ID des conseils de sécurité | ID CVE attribués
| Score CVSS* 9.8 | Produits Bosch concernés
| Titre Contrôle inapproprié de la génération de code dans Bosch MATRIX | Date de publication 2022-04-27 | Dernière mise à jour 2022-04-27 |
ID des conseils de sécurité | ID CVE attribués
| Score CVSS* 6.8 | Produits Bosch concernés
| Titre Vulnérabilité de débordement de la mémoire tampon dans Recovery Image | Date de publication 2022-03-30 | Dernière mise à jour 2022-09-07 |
ID des conseils de sécurité | ID CVE attribués
| Score CVSS* 9.8 | Produits Bosch concernés
| Titre Bosch Fire Monitoring System (FSM) affecté par la vulnérabilité log4net | Date de publication 2022-03-23 | Dernière mise à jour 2024-07-03 |
ID des conseils de sécurité | ID CVE attribués
| Score CVSS* 9.8 | Produits Bosch concernés
| Titre Restriction incorrecte de la référence d'entité externe XML dans BVMS | Date de publication 2022-03-16 | Dernière mise à jour 2022-03-16 |
ID des conseils de sécurité | ID CVE attribués
| Score CVSS* 6.1 | Produits Bosch concernés
| Titre Injection de code HTML arbitraire dans l'application Bosch Video Security Android | Date de publication 2022-01-26 | Dernière mise à jour 2022-09-07 |
ID des conseils de sécurité | ID CVE attribués
| Score CVSS* 8.8 | Produits Bosch concernés
| Titre Multiples vulnérabilités dans Bosch AMC2 (Access Modular Controller) | Date de publication 2022-01-19 | Dernière mise à jour 2022-01-28 |
2021
2021
ID des conseils de sécurité | ID CVE attribués | Score CVSS* | Produits Bosch concernés | Titre | Date de publication | Dernière mise à jour |
---|---|---|---|---|---|---|
ID des conseils de sécurité | ID CVE attribués
| Score CVSS* 10.0 | Produits Bosch concernés
| Titre Vulnérabilités Log4j - Impact sur l'adresse publique avancée PRAESENSA Serveur (PRA-APAS) | Date de publication 2021-12-22 | Dernière mise à jour 2021-12-22 |
ID des conseils de sécurité | ID CVE attribués
| Score CVSS* 9.1 | Produits Bosch concernés
| Titre Multiples vulnérabilités dans les produits logiciels Bosch BT | Date de publication 2021-12-08 | Dernière mise à jour 2021-12-08 |
ID des conseils de sécurité | ID CVE attribués
| Score CVSS* 7.5 | Produits Bosch concernés
| Titre Vulnérabilité CSRF (Cross Site Request Forgery) dans les caméras IP Bosch | Date de publication 2021-08-04 | Dernière mise à jour 2021-10-07 |
ID des conseils de sécurité | ID CVE attribués
| Score CVSS* 9.8 | Produits Bosch concernés
| Titre Multiples vulnérabilités dans les caméras IP Bosch | Date de publication 2021-06-09 | Dernière mise à jour 2021-06-09 |
ID des conseils de sécurité | ID CVE attribués
| Score CVSS* 8.8 | Produits Bosch concernés
| Titre Plusieurs vulnérabilités dans Bosch B426, B426-CN/B429-CN et B426-M | Date de publication 2021-05-28 | Dernière mise à jour 2023-02-03 |
ID des conseils de sécurité | ID CVE attribués
| Score CVSS* 7.8 | Produits Bosch concernés
| Titre Vulnérabilités logicielles : élément de chemin de recherche non contrôlé | Date de publication 2021-03-24 | Dernière mise à jour 2021-03-30 |
ID des conseils de sécurité | ID CVE attribués
| Score CVSS* 4.2 | Produits Bosch concernés
| Titre Vulnérabilité des caméras IP et des encodeurs d'extraction de clé de canal latéral | Date de publication 2021-03-03 | Dernière mise à jour 2021-03-03 |
ID des conseils de sécurité | ID CVE attribués
| Score CVSS* 10.0 | Produits Bosch concernés
| Titre Deux vulnérabilités dans Bosch Fire Monitoring System (FSM) | Date de publication 2021-01-20 | Dernière mise à jour 2024-07-03 |
2020
2020
ID des conseils de sécurité | ID CVE attribués | Score CVSS* | Produits Bosch concernés | Titre | Date de publication | Dernière mise à jour |
---|---|---|---|---|---|---|
ID des conseils de sécurité | ID CVE attribués
| Score CVSS* 8.8 | Produits Bosch concernés
| Titre Vulnérabilités dans Bosch PRAESIDEO et PRAESENSA | Date de publication 2020-09-30 | Dernière mise à jour 2020-09-30 |
ID des conseils de sécurité | ID CVE attribués
| Score CVSS* 9.8 | Produits Bosch concernés
| Titre Plusieurs vulnérabilités dans Bosch Recording Station (BRS) | Date de publication 2020-05-27 | Dernière mise à jour 2020-05-27 |
ID des conseils de sécurité | ID CVE attribués
| Score CVSS* 7.7 | Produits Bosch concernés
| Titre Vulnérabilité BVMS liée au cheminement transversal | Date de publication 2020-01-29 | Dernière mise à jour 2020-01-29 |
ID des conseils de sécurité | ID CVE attribués
| Score CVSS* 8.6 | Produits Bosch concernés
| Titre Vulnérabilité BVMS dans le service de déploiement NoTouch | Date de publication 2020-01-29 | Dernière mise à jour 2020-01-29 |
ID des conseils de sécurité | ID CVE attribués
| Score CVSS* 10.0 | Produits Bosch concernés
| Titre Vulnérabilité critique, authentification manquante de Video Streaming Gateway | Date de publication 2020-01-29 | Dernière mise à jour 2020-01-29 |
ID des conseils de sécurité | ID CVE attribués
| Score CVSS* 10.0 | Produits Bosch concernés
| Titre Désérialisation de données non fiables - Vulnérabilité BVMS Mobile Video Service | Date de publication 2020-01-29 | Dernière mise à jour 2020-01-29 |
2019
2019
ID des conseils de sécurité | ID CVE attribués | Score CVSS* | Produits Bosch concernés | Titre | Date de publication | Dernière mise à jour |
---|---|---|---|---|---|---|
ID des conseils de sécurité | ID CVE attribués
| Score CVSS* 9.9 | Produits Bosch concernés
| Titre Informations d'identification codées en dur dans Access Professional Edition 3.7 (descendantes) | Date de publication 2019-09-11 | Dernière mise à jour 2019-09-11 |
ID des conseils de sécurité | ID CVE attribués
| Score CVSS* 8.8 | Produits Bosch concernés
| Titre Contrôle d'accès incorrect dans Access Professional Edition 3.7 (descendant) | Date de publication 2019-09-11 | Dernière mise à jour 2019-09-11 |
ID des conseils de sécurité | ID CVE attribués
| Score CVSS* 9.8 | Produits Bosch concernés
| Titre Vulnérabilité liée à l'exécution de code à distance de Windows Remote Desktop Services (RDP) | Date de publication 2019-09-03 | Dernière mise à jour 2019-09-03 |
ID des conseils de sécurité | ID CVE attribués
| Score CVSS* 9.8 | Produits Bosch concernés
| Titre Vulnérabilité liée à l'exécution de code à distance de Windows Remote Desktop Services (RDP) | Date de publication 2019-06-12 | Dernière mise à jour 2019-06-12 |
ID des conseils de sécurité | ID CVE attribués
| Score CVSS* 9.9 | Produits Bosch concernés
| Titre Accès aux certificats non authentifiés dans Video Recording Manager | Date de publication 2019-05-09 | Dernière mise à jour 2022-02-09 |
ID des conseils de sécurité | ID CVE attribués
| Score CVSS* 9.8 | Produits Bosch concernés Bosch Video Management System, DIVAR IP, Video Recording Manager, Video Streaming Gateway, Configuration Manager, Building Integration System avec Video Engine, Access Professional Edition, Access Easy Controller, Bosch Video Client, Video SDK | Titre Débordement de la mémoire tampon logicielle | Date de publication 2019-04-03 | Dernière mise à jour 2019-04-03 |
ID des conseils de sécurité | ID CVE attribués
| Score CVSS* 9.8 | Produits Bosch concernés Bosch Video Management System, DIVAR IP, Configuration Manager, Building Integration System avec Video Engine, Access Professional Edition, Access Easy Controller, Bosch Video Client, Video SDK | Titre Contrôle d'accès inapproprié | Date de publication 2019-04-03 | Dernière mise à jour 2019-04-03 |
ID des conseils de sécurité | ID CVE attribués
| Score CVSS* 6.1 | Produits Bosch concernés Video Recording Manager | Titre Redirection ouverte | Date de publication 2019-04-03 | Dernière mise à jour 2019-04-03 |
ID des conseils de sécurité | ID CVE attribués
| Score CVSS* 4.9 | Produits Bosch concernés Video Recording Manager | Titre Chemin transversal | Date de publication 2019-04-03 | Dernière mise à jour 2019-04-03 |
ID des conseils de sécurité | ID CVE attribués | Score CVSS* 10 | Produits Bosch concernés
| Titre Vulnérabilité des séries DIVAR 400 et 600 | Date de publication 2019‑01‑09 | Dernière mise à jour 2019‑01‑18 |
2018
2018
ID des conseils de sécurité | ID CVE attribués | Score CVSS* | Produits Bosch concernés | Titre | Date de publication | Dernière mise à jour |
---|---|---|---|---|---|---|
ID des conseils de sécurité BOSCH‑2018 ‑1202‑BT | ID CVE attribués
| Score CVSS* 9.4 | Produits Bosch concernés
| Titre Vulnérabilité des caméras IP Bosch | Date de publication 2018‑12‑12 | Dernière mise à jour 2022-02-10 |