CRITICAL
The vulnerability allows an unauthenticated remote attacker to perform a Denial-of-Service (DoS) attack or, possibly, obtain Remote Code Execution (RCE) via a crafted network request
Published Jan 10, 2024
9.8
CRITICALCVSS 3.1
EPSS 0.76%
Description
The vulnerability allows an unauthenticated remote attacker to perform a Denial-of-Service (DoS) attack or, possibly, obtain Remote Code Execution (RCE) via a crafted network request.
Affected products
-
- Version NEXO-OS V1000-ReleaseStatusaffectedConstraints<=NEXO-OS V1500-SP2
- Version
-
- Version NEXO-OS V1000-ReleaseStatusaffectedConstraints<=NEXO-OS V1500-SP2
- Version
-
- Version NEXO-OS V1000-ReleaseStatusaffectedConstraints<=NEXO-OS V1500-SP2
- Version
-
- Version NEXO-OS V1000-ReleaseStatusaffectedConstraints<=NEXO-OS V1500-SP2
- Version
-
- Version NEXO-OS V1000-ReleaseStatusaffectedConstraints<=NEXO-OS V1500-SP2
- Version
-
- Version NEXO-OS V1000-ReleaseStatusaffectedConstraints<=NEXO-OS V1500-SP2
- Version
-
- Version NEXO-OS V1000-ReleaseStatusaffectedConstraints<=NEXO-OS V1500-SP2
- Version
-
- Version NEXO-OS V1000-ReleaseStatusaffectedConstraints<=NEXO-OS V1500-SP2
- Version
-
- Version NEXO-OS V1000-ReleaseStatusaffectedConstraints<=NEXO-OS V1500-SP2
- Version
-
- Version NEXO-OS V1000-ReleaseStatusaffectedConstraints<=NEXO-OS V1500-SP2
- Version
-
- Version NEXO-OS V1000-ReleaseStatusaffectedConstraints<=NEXO-OS V1500-SP2
- Version
-
- Version NEXO-OS V1000-ReleaseStatusaffectedConstraints<=NEXO-OS V1500-SP2
- Version
-
- Version NEXO-OS V1000-ReleaseStatusaffectedConstraints<=NEXO-OS V1500-SP2
- Version
-
- Version NEXO-OS V1000-ReleaseStatusaffectedConstraints<=NEXO-OS V1500-SP2
- Version
-
- Version NEXO-OS V1000-ReleaseStatusaffectedConstraints<=NEXO-OS V1500-SP2
- Version
-
- Version NEXO-OS V1000-ReleaseStatusaffectedConstraints<=NEXO-OS V1500-SP2
- Version
-
- Version NEXO-OS V1000-ReleaseStatusaffectedConstraints<=NEXO-OS V1500-SP2
- Version
-
- Version NEXO-OS V1000-ReleaseStatusaffectedConstraints<=NEXO-OS V1500-SP2
- Version
-
- Version NEXO-OS V1000-ReleaseStatusaffectedConstraints<=NEXO-OS V1500-SP2
- Version
-
- Version NEXO-OS V1000-ReleaseStatusaffectedConstraints<=NEXO-OS V1500-SP2
- Version
Default status is the baseline for the product, each version can override it (e.g. patched versions marked unaffected).
| Vendor | Product | Default status | Versions | ||||||
|---|---|---|---|---|---|---|---|---|---|
| Rexroth | Nexo cordless nutrunner NXA011S-36V (0608842011) | n/a |
| ||||||
| Rexroth | Nexo cordless nutrunner NXA011S-36V-B (0608842012) | n/a |
| ||||||
| Rexroth | Nexo cordless nutrunner NXA015S-36V (0608842001) | n/a |
| ||||||
| Rexroth | Nexo cordless nutrunner NXA015S-36V-B (0608842006) | n/a |
| ||||||
| Rexroth | Nexo cordless nutrunner NXA030S-36V (0608842002) | n/a |
| ||||||
| Rexroth | Nexo cordless nutrunner NXA030S-36V-B (0608842007) | n/a |
| ||||||
| Rexroth | Nexo cordless nutrunner NXA050S-36V (0608842003) | n/a |
| ||||||
| Rexroth | Nexo cordless nutrunner NXA050S-36V-B (0608842008) | n/a |
| ||||||
| Rexroth | Nexo cordless nutrunner NXA065S-36V (0608842013) | n/a |
| ||||||
| Rexroth | Nexo cordless nutrunner NXA065S-36V-B (0608842014) | n/a |
| ||||||
| Rexroth | Nexo cordless nutrunner NXP012QD-36V (0608842005) | n/a |
| ||||||
| Rexroth | Nexo cordless nutrunner NXP012QD-36V-B (0608842010) | n/a |
| ||||||
| Rexroth | Nexo cordless nutrunner NXV012T-36V (0608842015) | n/a |
| ||||||
| Rexroth | Nexo cordless nutrunner NXV012T-36V-B (0608842016) | n/a |
| ||||||
| Rexroth | Nexo special cordless nutrunner (0608PE2272) | n/a |
| ||||||
| Rexroth | Nexo special cordless nutrunner (0608PE2301) | n/a |
| ||||||
| Rexroth | Nexo special cordless nutrunner (0608PE2514) | n/a |
| ||||||
| Rexroth | Nexo special cordless nutrunner (0608PE2515) | n/a |
| ||||||
| Rexroth | Nexo special cordless nutrunner (0608PE2666) | n/a |
| ||||||
| Rexroth | Nexo special cordless nutrunner (0608PE2673) | n/a |
|
AND
Running on/with
OR
- n/a
- n/a
- n/a
- n/a
- n/a
- n/a
- n/a
- n/a
- n/a
- n/a
- n/a
- n/a
- n/a
- n/a
- n/a
- n/a
- n/a
- n/a
- n/a
- n/a
No data.
No Red Hat product state for this CVE.
No package ranges for this CVE.
Remediation
No remediation recorded yet.
Weaknesses (2)
References (2)
- https://euvd.enisa.europa.eu/vulnerability/EUVD-2023-52333 Advisory
- https://psirt.bosch.com/security-advisories/BOSCH-SA-711465.html vendor-advisoryVendor Advisory
| Link | Providers | Tags |
|---|---|---|
| https://euvd.enisa.europa.eu/vulnerability/EUVD-2023-52333 | Advisory | |
| https://psirt.bosch.com/security-advisories/BOSCH-SA-711465.html | vendor-advisoryVendor Advisory |
Change history (0)
No recorded changes yet.
Sources
CVE.org / MITRE
Status PUBLISHED
Assigner bosch
Published Jan 10, 2024
Updated Apr 17, 2025
Reserved Nov 13, 2023
Link CVE-2023-48264
CISA Vulnrichment
Updated Jan 10, 2024
ENISA EUVD
EUVD-2023-52333 Assigner bosch
Published Jan 10, 2024
Updated Apr 17, 2025
Exploited since n/a
Link EUVD-2023-52333