CVE-2021-23849
Chyba zabezpečení ve webovém rozhraní umožňuje neověřenému vzdálenému útočníkovi spouštět akce na postiženém systému jménem jiného uživatele (CSRF – Cross Site Request Forgery). To vyžaduje, aby oběť byla oklamána, aby klikla na škodlivý odkaz nebo otevřela škodlivou webovou stránku, zatímco je přihlášena do kamery.
CONFIRM: https://psirt.bosch.com/security-advisories/bosch-sa-033305-bt.html
CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-23849
published: 5. 8. 2021





