CVE-2020-25168
B. Braun SpaceCom, Battery Pack SP with Wi-Fi, and Data module compactplus
En resumen
Los dispositivos médicos B. Braun contienen contraseñas fijas en el código que no se pueden cambiar. Un atacante con acceso a la línea de comandos del dispositivo puede usar estas credenciales para acceder y controlar el módulo Wi-Fi.
Detalle técnico
Credenciales hard-coded en SpaceCom (L81/U61 y anteriores) y módulo Data compactplus (A10, A11) permiten acceso a línea de comandos para comprometer el módulo Wi-Fi. El vector de ataque requiere acceso local; el impacto incluye control no autorizado del módulo inalámbrico y exposición potencial de la red.
Resumen generado y traducido por IA a partir de la descripción oficial.
Hard-coded credentials in the B. Braun Melsungen AG SpaceCom Version L81/U61 and earlier, and the Data module compactplus Versions A10 and A11 enable attackers with command line access to access the device’s Wi-Fi module.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Productos afectados
B. Braun Melsungen AG · Battery pack with Wi-FiB. Braun Melsungen AG · Data module compactplusB. Braun Melsungen AG · SpaceCom¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →