9.8

CVE-2021-23853

Improper Input Validation of HTTP Headers

In Bosch IP cameras, improper validation of the HTTP header allows an attacker to inject arbitrary HTTP headers through crafted URLs.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Bosch ≫ Cpp4 Firmware Version -
   Bosch ≫ Cpp4 Version -
Bosch ≫ Cpp6 Firmware Version -
   Bosch ≫ Cpp6 Version -
Bosch ≫ Cpp7 Firmware Version -
   Bosch ≫ Cpp7 Version -
Bosch ≫ Cpp7.3 Firmware Version -
   Bosch ≫ Cpp7.3 Version -
Bosch ≫ Cpp13 Firmware Version -
   Bosch ≫ Cpp13 Version -
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.86% 0.553
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 9.8 3.9 5.9
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
NIST 7.5 10 6.4
AV:N/AC:L/Au:N/C:P/I:P/A:P
Bosch 8.3 1.6 6
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H
CWE-20 Improper Input Validation

The product receives input or data, but it does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly.

https://psirt.bosch.com/security-advisories/bosch-sa-478243-bt.html
Vendor Advisory