Bosch

Pra-es8p2s Firmware

3 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 2.83%
  • Veröffentlicht 23.06.2022 17:15:13
  • Zuletzt bearbeitet 21.11.2024 07:06:34

The Bosch Ethernet switch PRA-ES8P2S with software version 1.01.05 and earlier was found to be vulnerable to command injection through its diagnostics web interface. This allows execution of shell commands.

  • EPSS 0.17%
  • Veröffentlicht 23.06.2022 17:15:13
  • Zuletzt bearbeitet 21.11.2024 07:06:35

The Bosch Ethernet switch PRA-ES8P2S with software version 1.01.05 runs its web server with root privilege. In combination with CVE-2022-23534 this could give an attacker root access to the switch.

  • EPSS 0.34%
  • Veröffentlicht 23.06.2022 17:15:13
  • Zuletzt bearbeitet 21.11.2024 07:06:35

The user access rights validation in the web server of the Bosch Ethernet switch PRA-ES8P2S with software version 1.01.05 was insufficient. This would allow a non-administrator user to obtain administrator user access rights.