CVE-2026-10764 Bosch BVMS 信息泄露漏洞
影响中间人攻击者可未授权访问敏感数据
AI 研判
Bosch BVMS 4.5 至 12.3 版本存在信息泄露漏洞。攻击者可通过中间人攻击方式获取系统敏感数据。该漏洞 CVSS 评分为 8.7,属于高危漏洞。
影响范围
Bosch BVMS
Bosch BVMS 4.5 至 12.3 版本(含)。具体受影响版本范围以官方公告为准。
漏洞详情
该漏洞属于信息泄露类型,成因可能与传输过程中的数据保护不足有关。攻击者通过中间人攻击拦截通信,从而未授权获取敏感数据。目前公开信息未披露具体技术细节。
利用条件与风险
利用前提是攻击者能够实施中间人攻击,例如处于同一网络或控制通信链路。实战中可能导致敏感信息泄露,风险较高。
修复建议
建议升级至官方修复版本。临时缓解措施包括使用加密通信、限制网络访问等。具体修复方案请参考 Bosch 官方安全公告。
原始情报
Information disclosure in BVMS 4.5 up to 12.3 including allows man-in-the-middle attackers to gain unauthorized access to sensitive data.