CameraRisk

CVE-2018-19036

Bosch

Published
17 December 2018
Last modified
17 June 2026
CVSS
9.8 v3.0
Severity
critical
EPSS
2.4% (83th pct)
CISA KEV
Not listed
NVD status
Modified
Weaknesses
CWE-119

CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Description

An issue was discovered in several Bosch IP cameras for firmware versions 6.32 and higher. A malicious client could potentially succeed in the unauthorized execution of code on the device via the network interface.

Exploitation

Not listed in the CISA Known Exploited Vulnerabilities catalogue as of 2026.09.04. That is an absence of confirmed public exploitation, not evidence that exploitation has not occurred. EPSS models a 2.4% probability of exploitation activity in the next 30 days.

Affected products

ProductVendorTypeVersions named
Autodome IP 4000 HD Bosch IP camera cpp4
Autodome IP 4000i Bosch IP camera cpp7.3
Autodome IP 5000 HD Bosch IP camera cpp4
Autodome IP 5000 Ir Bosch IP camera cpp4
Autodome IP 5000i Bosch IP camera cpp7.3
Autodome IP 7000 Bosch IP camera
Autodome IP Starlight 5000i Bosch IP camera cpp7.3
Autodome IP Starlight 7000i Bosch IP camera cpp7.3
Aviotec IP Starlight 8000 Bosch unknown cpp6
Dinion HD 1080p Bosch unknown cpp4
Dinion HD 1080p Hdr Bosch unknown cpp4
Dinion HD 720p Bosch unknown cpp4
Dinion Imager 9000 HD Bosch unknown cpp4
Dinion IP 4000 HD Bosch unknown cpp4
Dinion IP 5000 HD Bosch unknown cpp4
Dinion IP 5000 Mp Bosch unknown cpp4
Dinion IP Bullet 4000 Bosch IP camera cpp4
Dinion IP Bullet 4000i Bosch IP camera cpp7.3
Dinion IP Bullet 5000 Bosch IP camera cpp4, cpp7.3
Dinion IP Bullet 5000i Bosch IP camera cpp7.3
Dinion IP Bullet 6000i Bosch IP camera cpp7.3
Dinion IP Starlight 6000 Bosch unknown cpp7
Dinion IP Starlight 7000 Bosch unknown cpp7
Dinion IP Starlight 7000 HD Bosch unknown cpp4
Dinion IP Starlight 8000 12mp Bosch unknown
Dinion IP Thermal 8000 Bosch unknown cpp7
Dinion IP Ultra 8000 12mp Bosch unknown
Extegra IP Dynamic 9000 Bosch unknown
Extegra IP Starlight 9000 Bosch unknown
Flexidome Corner 9000 Mp Bosch IP camera cpp4
Flexidome HD 1080p Bosch IP camera cpp4
Flexidome HD 1080p Hdr Bosch IP camera cpp4
Flexidome HD 720p Bosch IP camera cpp4
Flexidome IP 4000i Bosch IP camera cpp7.3
Flexidome IP 5000i Bosch IP camera cpp7.3
Flexidome IP Indoor 4000 HD Bosch IP camera cpp4
Flexidome IP Indoor 4000 Ir Bosch IP camera cpp4
Flexidome IP Indoor 5000 HD Bosch IP camera cpp4
Flexidome IP Indoor 5000 Mp Bosch IP camera cpp4
Flexidome IP Micro 2000 HD Bosch IP camera cpp4
Flexidome IP Micro 2000 IP Bosch IP camera cpp4
Flexidome IP Micro 5000 HD Bosch IP camera
Flexidome IP Micro 5000 Mp Bosch IP camera cpp4
Flexidome IP Outdoor 4000 HD Bosch IP camera cpp4
Flexidome IP Outdoor 4000 Ir Bosch IP camera cpp4
Flexidome IP Outdoor 5000 HD Bosch IP camera cpp4
Flexidome IP Outdoor 5000 Mp Bosch IP camera cpp4
Flexidome IP Panoramic 6000 12mp 180 Bosch IP camera
Flexidome IP Panoramic 6000 12mp 180 Iva Bosch IP camera
Flexidome IP Panoramic 6000 12mp 360 Bosch IP camera
Flexidome IP Panoramic 6000 12mp 360 Iva Bosch IP camera
Flexidome IP Panoramic 7000 12mp 180 Bosch IP camera
Flexidome IP Panoramic 7000 12mp 180 Iva Bosch IP camera
Flexidome IP Panoramic 7000 12mp 360 Bosch IP camera
Flexidome IP Panoramic 7000 12mp 360 Iva Bosch IP camera
Flexidome IP Panormic 5000 Bosch IP camera
Flexidome IP Starlight 6000 Bosch IP camera cpp7
Flexidome IP Starlight 7000 Bosch IP camera cpp7
IP 2000 Bosch unknown
IP 2000 HD Bosch unknown
IP Bullet 4000 HD Bosch IP camera cpp4
IP Bullet 5000 HD Bosch IP camera cpp4
Mic IP Dynamic 7000 Bosch unknown cpp4
Mic IP Fusion 9000i Bosch unknown cpp7.3
Mic IP Starlight 7000 Bosch unknown cpp4
Mic IP Starlight 7000i Bosch unknown cpp7.3
Tinyon IP 2000 Bosch unknown cpp4
Vandal-proof Flexidome HD 1080p Bosch IP camera cpp4
Vandal-proof Flexidome HD 1080p Hdr Bosch IP camera cpp4
Vandal-proof Flexidome HD 720p Bosch IP camera cpp4

References

Vendor advisory and patch

CVE-2018-19036 at NVD

Record assembled from NVD, CISA KEV 2026.09.04 and FIRST EPSS 2026-09-04. Affected products are those NVD's CPE configuration names that fall inside this site's scope; a CVE may affect products outside it.