CVE-2023-48253
https://notcve.org/view.php?id=CVE-2023-48253
The vulnerability allows a remote authenticated attacker to read or update arbitrary content of the authentication database via a crafted HTTP request. By abusing this vulnerability it is possible to exfiltrate other users’ password hashes or update them with arbitrary values and access their accounts. La vulnerabilidad permite a un atacante autenticado remoto leer o actualizar contenido arbitrario de la base de datos de autenticación mediante una solicitud HTTP manipulada. Al abusar de esta vulnerabilidad, es posible filtrar los hashes de contraseñas de otros usuarios o actualizarlos con valores arbitrarios y acceder a sus cuentas. • https://psirt.bosch.com/security-advisories/BOSCH-SA-711465.html • CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') •
CVE-2023-48252
https://notcve.org/view.php?id=CVE-2023-48252
The vulnerability allows an authenticated remote attacker to perform actions exceeding their authorized access via crafted HTTP requests. La vulnerabilidad permite que un atacante remoto autenticado realice acciones que excedan su acceso autorizado a través de solicitudes HTTP manipuladas. • https://psirt.bosch.com/security-advisories/BOSCH-SA-711465.html • CWE-285: Improper Authorization •
CVE-2023-48251
https://notcve.org/view.php?id=CVE-2023-48251
The vulnerability allows a remote attacker to authenticate to the SSH service with root privileges through a hidden hard-coded account. La vulnerabilidad permite a un atacante remoto autenticarse en el servicio SSH con privilegios de root a través de una cuenta oculta codificada. • https://psirt.bosch.com/security-advisories/BOSCH-SA-711465.html • CWE-798: Use of Hard-coded Credentials •
CVE-2023-48250
https://notcve.org/view.php?id=CVE-2023-48250
The vulnerability allows a remote attacker to authenticate to the web application with high privileges through multiple hidden hard-coded accounts. La vulnerabilidad permite a un atacante remoto autenticarse en la aplicación web con altos privilegios a través de múltiples cuentas ocultas codificadas. • https://psirt.bosch.com/security-advisories/BOSCH-SA-711465.html • CWE-798: Use of Hard-coded Credentials •
CVE-2023-48249
https://notcve.org/view.php?id=CVE-2023-48249
The vulnerability allows an authenticated remote attacker to list arbitrary folders in all paths of the system under the context of the application OS user (“root”) via a crafted HTTP request. By abusing this vulnerability, it is possible to steal session cookies of other active users. La vulnerabilidad permite a un atacante remoto autenticado enumerar carpetas arbitrarias en todas las rutas del sistema en el contexto del usuario del sistema operativo de la aplicación ("root") a través de una solicitud HTTP manipulada. Al abusar de esta vulnerabilidad, es posible robar cookies de sesión de otros usuarios activos. • https://psirt.bosch.com/security-advisories/BOSCH-SA-711465.html • CWE-22: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') •