CVE-2019-6957
Estado: ModificadaCrítica (9.8)—
A recently discovered security vulnerability affects all Bosch Video Management System (BVMS) versions 9.0 and below, DIVAR IP 2000, 3000, 5000 and 7000, Video Recording Manager (VRM), Video Streaming Gateway (VSG), Configuration Manager, Building Integration System (BIS) with Video Engine, Access Professional Edition (APE), Access Easy Controller (AEC), Bosch Video Client (BVC) and Video SDK (VSDK). The vulnerability potentially allows the unauthorized execution of code in the system via the network interface.
CVSS
- Versión: 3.1
- Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
- Puntuación base: 9.8
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 1.99%
- Percentil entre todas las CVEs puntuadas: 80
- Fecha de la puntuación: 4/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (13)
Bosch — Access Easy Controller FirmwareBosch — Access Professional EditionBosch — Bosch Video ClientBosch — Bosch Video Management SystemBosch — Building Integration SystemBosch — Configuration ManagerBosch — DIP 2000 FirmwareBosch — DIP 3000 FirmwareBosch — DIP 5000 FirmwareBosch — DIP 7000 FirmwareBosch — Video Recording ManagerBosch — Video SDKBosch — Video Streaming Gateway
CWE
- CWE-787
Referencias
JSON original (NVD)
Mostrar
{
"id": "CVE-2019-6957",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 7.5,
"accessVector": "NETWORK",
"vectorString": "AV:N/AC:L/Au:N/C:P/I:P/A:P",
"authentication": "NONE",
"integrityImpact": "PARTIAL",
"accessComplexity": "LOW",
"availabilityImpact": "PARTIAL",
"confidentialityImpact": "PARTIAL"
},
"acInsufInfo": false,
"impactScore": 6.4,
"baseSeverity": "HIGH",
"obtainAllPrivilege": false,
"exploitabilityScore": 10,
"obtainUserPrivilege": false,
"obtainOtherPrivilege": false,
"userInteractionRequired": false
}
],
"cvssMetricV30": [
{
"type": "Secondary",
"source": "cve@mitre.org",
"cvssData": {
"scope": "UNCHANGED",
"version": "3.0",
"baseScore": 9.8,
"attackVector": "NETWORK",
"baseSeverity": "CRITICAL",
"vectorString": "CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H",
"integrityImpact": "HIGH",
"userInteraction": "NONE",
"attackComplexity": "LOW",
"availabilityImpact": "HIGH",
"privilegesRequired": "NONE",
"confidentialityImpact": "HIGH"
},
"impactScore": 5.9,
"exploitabilityScore": 3.9
}
],
"cvssMetricV31": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"scope": "UNCHANGED",
"version": "3.1",
"baseScore": 9.8,
"attackVector": "NETWORK",
"baseSeverity": "CRITICAL",
"vectorString": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H",
"integrityImpact": "HIGH",
"userInteraction": "NONE",
"attackComplexity": "LOW",
"availabilityImpact": "HIGH",
"privilegesRequired": "NONE",
"confidentialityImpact": "HIGH"
},
"impactScore": 5.9,
"exploitabilityScore": 3.9
}
]
},
"affected": [
{
"source": "cve@mitre.org",
"affectedData": [
{
"vendor": "n/a",
"product": "n/a",
"versions": [
{
"status": "affected",
"version": "n/a"
}
]
}
]
}
],
"published": "2019-05-29T19:29:00.657",
"references": [
{
"url": "https://media.boschsecurity.com/fs/media/pb/security_advisories/bosch-2019-0403bt-cve-2019-6957_security_advisory_software_buffer_overflow.pdf",
"tags": [
"Vendor Advisory"
],
"source": "cve@mitre.org"
},
{
"url": "https://media.boschsecurity.com/fs/media/pb/security_advisories/bosch-2019-0403bt-cve-2019-6957_security_advisory_software_buffer_overflow.pdf",
"tags": [
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "CWE-787"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "A recently discovered security vulnerability affects all Bosch Video Management System (BVMS) versions 9.0 and below, DIVAR IP 2000, 3000, 5000 and 7000, Video Recording Manager (VRM), Video Streaming Gateway (VSG), Configuration Manager, Building Integration System (BIS) with Video Engine, Access Professional Edition (APE), Access Easy Controller (AEC), Bosch Video Client (BVC) and Video SDK (VSDK). The vulnerability potentially allows the unauthorized execution of code in the system via the network interface."
},
{
"lang": "es",
"value": "Una vulnerabilidad de seguridad encontrada recientemente impacta a todas las versiones 9.0 y anteriores de Bosch Video Management System (BVMS), DIVAR IP 2000, 3000, 5000 and 7000, Video Recording Manager (VRM), Video Streaming Gateway (VSG), Configuration Manager, Building Integration System (BIS) with Video Engine, Access Professional Edition (APE), Access Easy Controller (AEC), Bosch Video Client (BVC) and Video SDK (VSDK). La vulnerabilidad potencialmente permite la ejecución no autorizada de código en el sistema por medio de la interfaz de red."
}
],
"lastModified": "2026-06-17T02:39:49.207",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:bosch:access_professional_edition:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "3B5A626A-B735-4E0B-8BAC-0A26A02D6599",
"versionEndIncluding": "3.7",
"versionStartIncluding": "3.0"
},
{
"criteria": "cpe:2.3:a:bosch:bosch_video_client:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "EFBF448F-005B-48FF-B796-DBC8EAA35323",
"versionEndExcluding": "1.7.6.079"
},
{
"criteria": "cpe:2.3:a:bosch:bosch_video_management_system:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "0B9DD276-15C0-4942-8899-553F7C190320",
"versionEndIncluding": "9.0"
},
{
"criteria": "cpe:2.3:a:bosch:building_integration_system:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "D92BA2E1-8554-4F13-938D-855BC33A59C9",
"versionEndIncluding": "4.4",
"versionStartIncluding": "2.2"
},
{
"criteria": "cpe:2.3:a:bosch:building_integration_system:4.5:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "8585CAE6-8A82-4338-A510-BB1798AC0BE3"
},
{
"criteria": "cpe:2.3:a:bosch:building_integration_system:4.6:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "05B6AD6C-8FCC-473C-9D9A-91EA6C9A8E3E"
},
{
"criteria": "cpe:2.3:a:bosch:building_integration_system:4.6.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "8E219B63-2423-4D01-BDA9-8128B5E0DC24"
},
{
"criteria": "cpe:2.3:a:bosch:configuration_manager:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "4100A710-A356-4D54-BADE-F6C16947C3F0",
"versionEndExcluding": "6.10"
},
{
"criteria": "cpe:2.3:a:bosch:video_recording_manager:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "526B56A8-3106-44C1-8C77-B22995A98C86",
"versionEndExcluding": "3.71.0032"
},
{
"criteria": "cpe:2.3:a:bosch:video_recording_manager:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "31523A17-95B3-42D6-B176-1814A91239C9",
"versionEndExcluding": "3.81.0048",
"versionStartIncluding": "3.81"
},
{
"criteria": "cpe:2.3:a:bosch:video_sdk:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "F421BFB6-5448-4B86-AEB6-062682F56C10",
"versionEndExcluding": "6.32.0099"
},
{
"criteria": "cpe:2.3:a:bosch:video_streaming_gateway:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "DAA61FF3-D717-4A33-B175-E418B11A0BEE",
"versionEndExcluding": "6.43.0023"
},
{
"criteria": "cpe:2.3:a:bosch:video_streaming_gateway:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "8CD3166A-2B9C-4641-803C-BC4EBEF035F1",
"versionEndExcluding": "6.45.0008",
"versionStartIncluding": "6.45"
}
],
"operator": "OR"
}
]
},
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:o:bosch:dip_2000_firmware:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "EC039957-2F53-4080-AB7B-1E2AA4F81790",
"versionEndExcluding": "0380.037"
}
],
"operator": "OR"
},
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:h:bosch:dip_2000:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "BC890021-B200-4743-AB51-03BDC9CB1351"
}
],
"operator": "OR"
}
],
"operator": "AND"
},
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:o:bosch:dip_3000_firmware:-:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "FAE1D3ED-FE23-4F3B-AE75-2FFBDEF5FDAF"
}
],
"operator": "OR"
},
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:h:bosch:dip_3000:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "ABB194FD-9D50-4420-925F-48E4B2D0C2E7"
}
],
"operator": "OR"
}
],
"operator": "AND"
},
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:o:bosch:dip_5000_firmware:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "E0062D5B-DF47-47AB-A6E7-B00BEA2FBA1E",
"versionEndExcluding": "038.037"
}
],
"operator": "OR"
},
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:h:bosch:dip_5000:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "7EFAEE79-2B7C-4F74-B663-F49F2606AF41"
}
],
"operator": "OR"
}
],
"operator": "AND"
},
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:o:bosch:dip_7000_firmware:-:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "7731276E-38B9-4B01-B4A3-092A49150B9A"
}
],
"operator": "OR"
},
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:h:bosch:dip_7000:gen1:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "C8FDECC6-46D7-4EAF-9CBC-06D2F18AADA5"
},
{
"criteria": "cpe:2.3:h:bosch:dip_7000:gen2:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "ED2FF548-939C-4F10-A3E7-02DF342A35B0"
}
],
"operator": "OR"
}
],
"operator": "AND"
},
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:o:bosch:access_easy_controller_firmware:2.1.8.5:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "DA449D4D-8AF0-4792-A9CA-8195A4E0082B"
},
{
"criteria": "cpe:2.3:o:bosch:access_easy_controller_firmware:2.1.9.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "DE6EFC6A-351D-4571-A1F7-1E6AC0B77B22"
},
{
"criteria": "cpe:2.3:o:bosch:access_easy_controller_firmware:2.1.9.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "A6B97D59-8692-449F-BA59-C2C2F3E0FDDB"
},
{
"criteria": "cpe:2.3:o:bosch:access_easy_controller_firmware:2.1.9.3:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "A3C2E4AA-B871-4B0B-8BD0-8D5440BE8144"
}
],
"operator": "OR"
},
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:h:bosch:access_easy_controller:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "50324AEF-BF89-4AAC-B467-FCF87796AB01"
}
],
"operator": "OR"
}
],
"operator": "AND"
}
],
"sourceIdentifier": "cve@mitre.org"
}