← volver
CVE-2020-25168

B. Braun SpaceCom, Battery Pack SP with Wi-Fi, and Data module compactplus

CVSS 3.3 LOWEPSS 0.2%CWE-798
En resumen

Los dispositivos médicos B. Braun contienen contraseñas fijas en el código que no se pueden cambiar. Un atacante con acceso a la línea de comandos del dispositivo puede usar estas credenciales para acceder y controlar el módulo Wi-Fi.

Detalle técnico

Credenciales hard-coded en SpaceCom (L81/U61 y anteriores) y módulo Data compactplus (A10, A11) permiten acceso a línea de comandos para comprometer el módulo Wi-Fi. El vector de ataque requiere acceso local; el impacto incluye control no autorizado del módulo inalámbrico y exposición potencial de la red.

Resumen generado y traducido por IA a partir de la descripción oficial.
Hard-coded credentials in the B. Braun Melsungen AG SpaceCom Version L81/U61 and earlier, and the Data module compactplus Versions A10 and A11 enable attackers with command line access to access the device’s Wi-Fi module.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →