← volver
CVE-2020-25152

B. Braun SpaceCom, Battery Pack SP with Wi-Fi, and Data module compactplus

CVSS 6.5 MEDIUMEPSS 1.2%CWE-384
En resumen

Una falla en las interfaces administrativas de dispositivos médicos B. Braun permite que atacantes roben y reutilicen sesiones de usuarios, obteniendo acceso no autorizado a los equipos.

Detalle técnico

Vulnerabilidad de fijación de sesión en las interfaces administrativas de SpaceCom (≤L81/U61) y Data module compactplus (A10, A11) de B. Braun permite que atacantes remotos secuestren sesiones establecidas, habilitando escalada de privilegios y acceso administrativo no autorizado.

Resumen generado y traducido por IA a partir de la descripción oficial.
A session fixation vulnerability in the B. Braun Melsungen AG SpaceCom administrative interface Version L81/U61 and earlier, and the Data module compactplus Versions A10 and A11 allows remote attackers to hijack web sessions and escalate privileges.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →