一、 漏洞 CVE-2019-11898 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
可以通过逆向工程其中一个 APE 服务工具来获取未经授权的 APE 管理权限。该服务工具于Bosch Access Professional Edition (APE) 3.8 停止供应。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Unauthorized APE administration privileges can be achieved by reverse engineering one of the APE service tools. The service tool is discontinued with Bosch Access Professional Edition (APE) 3.8.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
使用硬编码的凭证
来源:美国国家漏洞数据库 NVD
漏洞标题
Bosch Access Professional Edition 信任管理问题漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Bosch Access Professional Edition是德国博世(Bosch)公司的一套企业访问控制和安防管理解决方案。该产品支持视频监控、实时报警等功能。 Bosch Access Professional Edition (APE)3.7及之前版本中存在信任管理问题漏洞。攻击者可利用该漏洞未授权获取APE管理权限。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
信任管理问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2019-11898 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2019-11898 的情报信息