← volver
CVE-2020-25168lowCWE-798

B. Braun SpaceCom, Battery Pack SP with Wi-Fi, and Data module compactplus

8Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 3.3epss 0.2%
probabilidad de explotación
0.2%top 89% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Los dispositivos médicos B. Braun contienen contraseñas fijas en el código que no se pueden cambiar. Un atacante con acceso a la línea de comandos del dispositivo puede usar estas credenciales para acceder y controlar el módulo Wi-Fi.

Detalle técnico

Credenciales hard-coded en SpaceCom (L81/U61 y anteriores) y módulo Data compactplus (A10, A11) permiten acceso a línea de comandos para comprometer el módulo Wi-Fi. El vector de ataque requiere acceso local; el impacto incluye control no autorizado del módulo inalámbrico y exposición potencial de la red.

Resumen generado y traducido por IA a partir de la descripción oficial.
Hard-coded credentials in the B. Braun Melsungen AG SpaceCom Version L81/U61 and earlier, and the Data module compactplus Versions A10 and A11 enable attackers with command line access to access the device’s Wi-Fi module.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N