← volver
CVE-2020-25172CWE-23

B. Braun OnlineSuite

3Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackepss 2.0%
probabilidad de explotación
2.0%top 21% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Un atacante puede enviar o descargar cualquier archivo del sistema B. Braun OnlineSuite sin iniciar sesión, utilizando rutas de archivo especialmente diseñadas que acceden a directorios no autorizados. Esto pone en riesgo datos médicos sensibles.

Detalle técnico

La vulnerabilidad es un path traversal relativo (CWE-23) en B. Braun OnlineSuite v3.0 y anterior, permitiendo operaciones de archivo sin autenticación mediante entradas de ruta no sanitizadas. Un atacante puede manipular rutas relativas para leer/escribir archivos arbitrarios, eludiendo controles de acceso y restricciones de directorio.

Resumen generado y traducido por IA a partir de la descripción oficial.
A relative path traversal attack in the B. Braun OnlineSuite Version AP 3.0 and earlier allows unauthenticated attackers to upload or download arbitrary files.