天下漏洞,尽知其名
HIGH

CVE-2026-10764 Bosch BVMS 信息泄露漏洞

影响中间人攻击者可未授权访问敏感数据

AI 研判

Bosch BVMS 4.5 至 12.3 版本存在信息泄露漏洞。攻击者可通过中间人攻击方式获取系统敏感数据。该漏洞 CVSS 评分为 8.7,属于高危漏洞。

影响范围

Bosch BVMS

Bosch BVMS 4.5 至 12.3 版本(含)。具体受影响版本范围以官方公告为准。

漏洞详情

该漏洞属于信息泄露类型,成因可能与传输过程中的数据保护不足有关。攻击者通过中间人攻击拦截通信,从而未授权获取敏感数据。目前公开信息未披露具体技术细节。

利用条件与风险

利用前提是攻击者能够实施中间人攻击,例如处于同一网络或控制通信链路。实战中可能导致敏感信息泄露,风险较高。

修复建议

建议升级至官方修复版本。临时缓解措施包括使用加密通信、限制网络访问等。具体修复方案请参考 Bosch 官方安全公告。

原始情报

Information disclosure in BVMS 4.5 up to 12.3 including allows man-in-the-middle attackers to gain unauthorized access to sensitive data.