CVE-2020-25152
B. Braun SpaceCom, Battery Pack SP with Wi-Fi, and Data module compactplus
En resumen
Una falla en las interfaces administrativas de dispositivos médicos B. Braun permite que atacantes roben y reutilicen sesiones de usuarios, obteniendo acceso no autorizado a los equipos.
Detalle técnico
Vulnerabilidad de fijación de sesión en las interfaces administrativas de SpaceCom (≤L81/U61) y Data module compactplus (A10, A11) de B. Braun permite que atacantes remotos secuestren sesiones establecidas, habilitando escalada de privilegios y acceso administrativo no autorizado.
Resumen generado y traducido por IA a partir de la descripción oficial.
A session fixation vulnerability in the B. Braun Melsungen AG SpaceCom administrative interface Version L81/U61 and earlier, and the Data module compactplus Versions A10 and A11 allows remote attackers to hijack web sessions and escalate privileges.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
Productos afectados
B. Braun Melsungen AG · Battery pack with Wi-FiB. Braun Melsungen AG · Data module compactplusB. Braun Melsungen AG · SpaceCom¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →