Asesores de seguridad
Los Asesores de seguridad (SA) que se enumeran a continuación informan sobre vulnerabilidades de seguridad identificadas en nuestro producto o servicio y las soluciones propuestas.
2025
ID del asesor de seguridad | ID de CVE asignados | Puntuación de CVSS* | Productos de Bosch afectados | Título | Fecha de publicación | Última actualización |
---|---|---|---|---|---|---|
ID del asesor de seguridad | ID de CVE asignados
| Puntuación de CVSS* 10.0 | Productos de Bosch afectados
| Título Ejecución remota de código en el servidor Telex RDC y RTS VLink Virtual Matrix | Fecha de publicación 2025-06-10 | Última actualización 2025-06-10 |
ID del asesor de seguridad | ID de CVE asignados
| Puntuación de CVSS* 7.8 | Productos de Bosch afectados
| Título Enumeración de ruta de servicio sin comillas en el agente SMCWatchDog | Fecha de publicación 2025-01-15 | Última actualización 2025-01-15 |
2024
ID del asesor de seguridad | ID de CVE asignados | Puntuación de CVSS* | Productos de Bosch afectados | Título | Fecha de publicación | Última actualización |
---|---|---|---|---|---|---|
ID del asesor de seguridad | ID de CVE asignados
| Puntuación de CVSS* 7.5 | Productos de Bosch afectados
| Título Consumo de recursos sin restricciones en BVMS | Fecha de publicación 2024-10-16 | Última actualización 2024-10-16 |
ID del asesor de seguridad | ID de CVE asignados
| Puntuación de CVSS* 8.4 | Productos de Bosch afectados
| Título Divulgación de información confidencial en Configuration Manager de Bosch | Fecha de publicación 2024-10-01 | Última actualización 2024-10-01 |
ID del asesor de seguridad | ID de CVE asignados
| Puntuación de CVSS* 7.5 | Productos de Bosch afectados
| Título Fuga de información no autenticada en cámaras IP de Bosch | Fecha de publicación 2024-08-21 | Última actualización 2024-08-21 |
ID del asesor de seguridad | ID de CVE asignados
| Puntuación de CVSS* 8.6 | Productos de Bosch afectados
| Título Múltiples vulnerabilidades de cURL en el componente Git for Windows de dispositivos Bosch DIVAR IP all-in-one | Fecha de publicación 2024-08-07 | Última actualización 2024-08-07 |
ID del asesor de seguridad | ID de CVE asignados
| Puntuación de CVSS* 9.8 | Productos de Bosch afectados
| Título Se ha detectado una vulnerabilidad en la ejecución remota de código a través de una conexión insegura en la aplicación de registro de Praesensa, la aplicación de registro de Praesideo y la estación de llamada para PC de Praesideo. | Fecha de publicación 2024-05-15 | Última actualización 2024-05-15 |
ID del asesor de seguridad | ID de CVE asignados
| Puntuación de CVSS* 8.8 | Productos de Bosch afectados
| Título Inyección de comandos en Bosch Network Synchronizer | Fecha de publicación 2024-03-20 | Última actualización 2024-04-24 |
ID del asesor de seguridad | ID de CVE asignados
| Puntuación de CVSS* 7.3 | Productos de Bosch afectados
| Título Vulnerabilidades en el proceso de comunicación y en el operador de RPS y RPS-LITE. | Fecha de publicación 2024-03-13 | Última actualización 2024-03-13 |
ID del asesor de seguridad | ID de CVE asignados
| Puntuación de CVSS* 7.8 | Productos de Bosch afectados
| Título BVMS afectado por múltiples vulnerabilidades en Autodesk Design Review | Fecha de publicación 2024-03-13 | Última actualización 2024-03-13 |
ID del asesor de seguridad | ID de CVE asignados
| Puntuación de CVSS* 9.8 | Productos de Bosch afectados
| Título Múltiples vulnerabilidades de OpenSSL en BVMS | Fecha de publicación 2024-03-06 | Última actualización 2024-03-06 |
ID del asesor de seguridad | ID de CVE asignados
| Puntuación de CVSS* 9.8 | Productos de Bosch afectados
| Título Git para distintas vulnerabilidades de seguridad en Windows en dispositivos Bosch DIVAR IP all-in-one | Fecha de publicación 2024-03-06 | Última actualización 2024-03-06 |
2023
ID del asesor de seguridad | ID de CVE asignados | Puntuación de CVSS* | Productos de Bosch afectados | Título | Fecha de publicación | Última actualización |
---|---|---|---|---|---|---|
ID del asesor de seguridad | ID de CVE asignados
| Puntuación de CVSS* 7.2 | Productos de Bosch afectados
| Título Vulnerabilidad de inyección de comandos en cámaras IP Bosch | Fecha de publicación 2023-12-13 | Última actualización 2023-12-13 |
ID del asesor de seguridad | ID de CVE asignados
| Puntuación de CVSS* 7.5 | Productos de Bosch afectados
| Título Vulnerabilidad de denegación de servicio en productos de software Bosch BT | Fecha de publicación 2023-12-13 | Última actualización 2023-12-13 |
ID del asesor de seguridad | ID de CVE asignados
| Puntuación de CVSS* 8.4 | Productos de Bosch afectados
| Título Ejecución remota de código en RTS VLink Virtual Matrix | Fecha de publicación 2023-08-30 | Última actualización 2023-08-30 |
ID del asesor de seguridad | ID de CVE asignados
| Puntuación de CVSS* 9.8 | Productos de Bosch afectados
| Título Múltiples vulnerabilidades del switch Ethernet PRA-ES8P2S | Fecha de publicación 2023-07-26 | Última actualización 2023-07-26 |
ID del asesor de seguridad | ID de CVE asignados
| Puntuación de CVSS* 8.1 | Productos de Bosch afectados
| Título Actualización de la Guía de ciberseguridad de BIS acerca de la configuración de permisos para recursos compartidos de red | Fecha de publicación 2023-06-28 | Última actualización 2023-06-28 |
ID del asesor de seguridad | ID de CVE asignados
| Puntuación de CVSS* 5.3 | Productos de Bosch afectados
| Título Vulnerabilidad de divulgación de información en cámaras IP Bosch | Fecha de publicación 2023-06-28 | Última actualización 2023-12-13 |
ID del asesor de seguridad | ID de CVE asignados
| Puntuación de CVSS* 4.9 | Productos de Bosch afectados
| Título Posible daño en el elemento seguro de las cámaras IP Bosch | Fecha de publicación 2023-05-31 | Última actualización 2023-05-31 |
ID del asesor de seguridad | ID de CVE asignados
| Puntuación de CVSS* 9.8 | Productos de Bosch afectados
| Título Vulnerabilidad de ejecución remota de código .NET en BVMS, BIS y AMS | Fecha de publicación 2023-05-24 | Última actualización 2023-05-24 |
ID del asesor de seguridad | ID de CVE asignados
| Puntuación de CVSS* 4.6 | Productos de Bosch afectados
| Título Vulnerabilidad en la interpretación de datos de las tarjetas Wiegand | Fecha de publicación 2023-05-24 | Última actualización 2023-05-24 |
ID del asesor de seguridad | ID de CVE asignados
| Puntuación de CVSS* 7.1 | Productos de Bosch afectados
| Título Redirección de puertos SSH sin restricciones en BVMS | Fecha de publicación 2023-05-24 | Última actualización 2023-05-24 |
ID del asesor de seguridad | ID de CVE asignados
| Puntuación de CVSS* 7.6 | Productos de Bosch afectados
| Título Autenticación no segura en el módulo de comunicaciones heredado B420 | Fecha de publicación 2023-04-26 | Última actualización 2023-04-26 |
2022
2022
ID del asesor de seguridad | ID de CVE asignados | Puntuación de CVSS* | Productos de Bosch afectados | Título | Fecha de publicación | Última actualización |
---|---|---|---|---|---|---|
ID del asesor de seguridad | ID de CVE asignados
| Puntuación de CVSS* 9.8 | Productos de Bosch afectados
| Título Múltiples vulnerabilidades del switch Ethernet PRA-ES8P2S | Fecha de publicación 2022-11-23 | Última actualización 2023-06-28 |
ID del asesor de seguridad | ID de CVE asignados
| Puntuación de CVSS* 5.8 | Productos de Bosch afectados
| Título Múltiples vulnerabilidades de scripts entre sitios en Bosch VIDEOJET multi 4000 | Fecha de publicación 2022-10-19 | Última actualización 2023-01-18 |
ID del asesor de seguridad | ID de CVE asignados
| Puntuación de CVSS* 9.8 | Productos de Bosch afectados
| Título Múltiples vulnerabilidades en la serie NetApp DSA E2800 | Fecha de publicación 2022-10-19 | Última actualización 2022-12-07 |
ID del asesor de seguridad | ID de CVE asignados
| Puntuación de CVSS* 7.4 | Productos de Bosch afectados
| Título Divulgación de información en VIDEOJET Decoder and Operator Client aplicación en BVMS | Fecha de publicación 2022-09-21 | Última actualización 2022-09-21 |
ID del asesor de seguridad | ID de CVE asignados
| Puntuación de CVSS* 9.8 | Productos de Bosch afectados
| Título Múltiples vulnerabilidades en BF-OS | Fecha de publicación 2022-08-01 | Última actualización 2022-11-03 |
ID del asesor de seguridad | ID de CVE asignados
| Puntuación de CVSS* 9.8 | Productos de Bosch afectados
| Título Múltiples vulnerabilidades del switch Ethernet PRA-ES8P2S BOSCH-SA-247052-BT | Fecha de publicación 2022-06-22 | Última actualización 2023-02-08 |
ID del asesor de seguridad | ID de CVE asignados
| Puntuación de CVSS* 9.8 | Productos de Bosch afectados
| Título Control inadecuado de la generación de código en Bosch MATRIX | Fecha de publicación 2022-04-27 | Última actualización 2022-04-27 |
ID del asesor de seguridad | ID de CVE asignados
| Puntuación de CVSS* 6.8 | Productos de Bosch afectados
| Título Vulnerabilidad de desbordamiento de búfer en imagen de recuperación | Fecha de publicación 2022-03-30 | Última actualización 2022-09-07 |
ID del asesor de seguridad | ID de CVE asignados
| Puntuación de CVSS* 9.8 | Productos de Bosch afectados
| Título Sistema de monitorización de incendios (FSM) Bosch afectado por la vulnerabilidad de log4net | Fecha de publicación 2022-03-23 | Última actualización 2024-07-03 |
ID del asesor de seguridad | ID de CVE asignados
| Puntuación de CVSS* 9.8 | Productos de Bosch afectados
| Título Restricción inadecuada de referencia a entidades externas de XML en BVMS | Fecha de publicación 2022-03-16 | Última actualización 2022-03-16 |
ID del asesor de seguridad | ID de CVE asignados
| Puntuación de CVSS* 6.1 | Productos de Bosch afectados
| Título Inyección de código HTML arbitrario en la aplicación Bosch Video Security para Android | Fecha de publicación 2022-01-26 | Última actualización 2022-09-07 |
ID del asesor de seguridad | ID de CVE asignados
| Puntuación de CVSS* 8.8 | Productos de Bosch afectados
| Título Múltiples vulnerabilidades en Bosch AMC2 (Controlador modular de accesos) | Fecha de publicación 2022-01-19 | Última actualización 2022-01-28 |
2021
2021
ID del asesor de seguridad | ID de CVE asignados | Puntuación de CVSS* | Productos de Bosch afectados | Título | Fecha de publicación | Última actualización |
---|---|---|---|---|---|---|
ID del asesor de seguridad | ID de CVE asignados
| Puntuación de CVSS* 10.0 | Productos de Bosch afectados
| Título Vulnerabilidades de Log4j: impacto en la megafonía PRAESENSA Server (PRA-APAS) | Fecha de publicación 2021-12-22 | Última actualización 2021-12-22 |
ID del asesor de seguridad | ID de CVE asignados
| Puntuación de CVSS* 9.1 | Productos de Bosch afectados
| Título Múltiples vulnerabilidades en productos de software Bosch BT | Fecha de publicación 2021-12-08 | Última actualización 2021-12-08 |
ID del asesor de seguridad | ID de CVE asignados
| Puntuación de CVSS* 7.5 | Productos de Bosch afectados
| Título Vulnerabilidad de falsificación de solicitud entre sitios (CSRF) en cámaras IP Bosch | Fecha de publicación 2021-08-04 | Última actualización 2021-10-07 |
ID del asesor de seguridad | ID de CVE asignados
| Puntuación de CVSS* 9.8 | Productos de Bosch afectados
| Título Múltiples vulnerabilidades en las cámaras IP Bosch | Fecha de publicación 2021-06-09 | Última actualización 2021-06-09 |
ID del asesor de seguridad | ID de CVE asignados
| Puntuación de CVSS* 8.8 | Productos de Bosch afectados
| Título Varias vulnerabilidades en Bosch B426, B426-CN / B429-CN y B426-M | Fecha de publicación 2021-05-28 | Última actualización 2023-02-03 |
ID del asesor de seguridad | ID de CVE asignados
| Puntuación de CVSS* 7.8 | Productos de Bosch afectados
| Título Vulnerabilidades de software: elemento de ruta de búsqueda no controlado | Fecha de publicación 2021-03-24 | Última actualización 2021-03-30 |
ID del asesor de seguridad | ID de CVE asignados
| Puntuación de CVSS* 4.2 | Productos de Bosch afectados
| Título Vulnerabilidad de extracción de claves de canal lateral en codificadores y cámaras IP | Fecha de publicación 2021-03-03 | Última actualización 2021-03-03 |
ID del asesor de seguridad | ID de CVE asignados
| Puntuación de CVSS* 10.0 | Productos de Bosch afectados
| Título Dos vulnerabilidades en el sistema de monitorización de incendios (FSM) Bosch | Fecha de publicación 2021-01-20 | Última actualización 2024-07-03 |
2020
2020
ID del asesor de seguridad | ID de CVE asignados | Puntuación de CVSS* | Productos de Bosch afectados | Título | Fecha de publicación | Última actualización |
---|---|---|---|---|---|---|
ID del asesor de seguridad | ID de CVE asignados
| Puntuación de CVSS* 8.8 | Productos de Bosch afectados
| Título Vulnerabilidades en Bosch PRAESIDEO y PRAESENSA | Fecha de publicación 2020-09-30 | Última actualización 2020-09-30 |
ID del asesor de seguridad | ID de CVE asignados
| Puntuación de CVSS* 9.8 | Productos de Bosch afectados
| Título Múltiples vulnerabilidades en Bosch Recording Station (BRS) | Fecha de publicación 2020-05-27 | Última actualización 2020-05-27 |
ID del asesor de seguridad | ID de CVE asignados
| Puntuación de CVSS* 7.7 | Productos de Bosch afectados
| Título Vulnerabilidad de salto de directorio de BVMS | Fecha de publicación 2020-01-29 | Última actualización 2020-01-29 |
ID del asesor de seguridad | ID de CVE asignados
| Puntuación de CVSS* 8.6 | Productos de Bosch afectados
| Título Vulnerabilidad del servicio de implementación desatendida de BVMS | Fecha de publicación 2020-01-29 | Última actualización 2020-01-29 |
ID del asesor de seguridad | ID de CVE asignados
| Puntuación de CVSS* 10.0 | Productos de Bosch afectados
| Título Vulnerabilidad de autenticación faltante para función crítica en Video Streaming Gateway | Fecha de publicación 2020-01-29 | Última actualización 2020-01-29 |
ID del asesor de seguridad | ID de CVE asignados
| Puntuación de CVSS* 10.0 | Productos de Bosch afectados
| Título Vulnerabilidad de deserialización de datos que no son de confianza en BVMS Mobile Video Service | Fecha de publicación 2020-01-29 | Última actualización 2020-01-29 |
2019
2019
ID del asesor de seguridad | ID de CVE asignados | Puntuación de CVSS* | Productos de Bosch afectados | Título | Fecha de publicación | Última actualización |
---|---|---|---|---|---|---|
ID del asesor de seguridad | ID de CVE asignados
| Puntuación de CVSS* 9.9 | Productos de Bosch afectados
| Título Credenciales incluidas en el código en Access Professional Edition 3.7 y versiones anteriores | Fecha de publicación 2019-09-11 | Última actualización 2019-09-11 |
ID del asesor de seguridad | ID de CVE asignados
| Puntuación de CVSS* 8.8 | Productos de Bosch afectados
| Título Control de acceso incorrecto en Access Professional Edition 3.7 y versiones anteriores | Fecha de publicación 2019-09-11 | Última actualización 2019-09-11 |
ID del asesor de seguridad | ID de CVE asignados
| Puntuación de CVSS* 9.8 | Productos de Bosch afectados
| Título Vulnerabilidad de ejecución remota de código de los Servicios de Escritorio Remoto (RDP) de Windows | Fecha de publicación 2019-09-03 | Última actualización 2019-09-03 |
ID del asesor de seguridad | ID de CVE asignados
| Puntuación de CVSS* 9.8 | Productos de Bosch afectados
| Título Vulnerabilidad de ejecución remota de código de los Servicios de Escritorio Remoto (RDP) de Windows | Fecha de publicación 2019-06-12 | Última actualización 2019-06-12 |
ID del asesor de seguridad | ID de CVE asignados
| Puntuación de CVSS* 9.9 | Productos de Bosch afectados
| Título Acceso a certificados sin autenticación en Video Recording Manager | Fecha de publicación 2019-05-09 | Última actualización 2022-02-09 |
ID del asesor de seguridad | ID de CVE asignados
| Puntuación de CVSS* 9.8 | Productos de Bosch afectados Bosch Video Management System, DIVAR IP, Video Recording Manager, Video Streaming Gateway, Configuration Manager, Building Integration System con Video Engine, Access Professional Edition, Access Easy Controller, Bosch Video Client, Video SDK | Título Desbordamiento del búfer de software | Fecha de publicación 2019-04-03 | Última actualización 2019-04-03 |
ID del asesor de seguridad | ID de CVE asignados
| Puntuación de CVSS* 9.8 | Productos de Bosch afectados Bosch Video Management System, DIVAR IP, Configuration Manager, Building Integration System con Video Engine, Access Professional Edition, Access Easy Controller, Bosch Video Client, Video SDK | Título Control de accesos incorrecto | Fecha de publicación 2019-04-03 | Última actualización 2019-04-03 |
ID del asesor de seguridad | ID de CVE asignados
| Puntuación de CVSS* 6.1 | Productos de Bosch afectados Video Recording Manager | Título Redireccionamiento abierto | Fecha de publicación 2019-04-03 | Última actualización 2019-04-03 |
ID del asesor de seguridad | ID de CVE asignados
| Puntuación de CVSS* 4.9 | Productos de Bosch afectados Video Recording Manager | Título Salto de directorio | Fecha de publicación 2019-04-03 | Última actualización 2019-04-03 |
ID del asesor de seguridad | ID de CVE asignados | Puntuación de CVSS* 10 | Productos de Bosch afectados
| Título Vulnerabilidad de las series DIVAR 400 y 600 | Fecha de publicación 2019‑01‑09 | Última actualización 2019‑01‑18 |
2018
2018
ID del asesor de seguridad | ID de CVE asignados | Puntuación de CVSS* | Productos de Bosch afectados | Título | Fecha de publicación | Última actualización |
---|---|---|---|---|---|---|
ID del asesor de seguridad BOSCH‑2018 ‑1202‑BT | ID de CVE asignados
| Puntuación de CVSS* 9.4 | Productos de Bosch afectados
| Título Vulnerabilidad de las cámaras IP Bosch | Fecha de publicación 2018‑12‑12 | Última actualización 2022-02-10 |