← voltar
CVE-2020-25150highCWE-23

B. Braun SpaceCom, Battery Pack SP with Wi-Fi, and Data module compactplus

21Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 7.6epss 1.5%
probabilidade de exploração
1.5%top 29% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

Uma falha nos equipamentos médicos da B. Braun permite que alguém com acesso de serviço faça upload de arquivos prejudiciais explorando como o sistema processa caminhos de arquivo, podendo executar qualquer comando no dispositivo.

Detalhe técnico

Uma vulnerabilidade de travessia de caminho relativo (CWE-23) no SpaceCom L81/U61 e Data module compactplus A10/A11 da B. Braun permite que usuários de serviço autenticados façam upload de arquivos arbitrários via arquivos tar elaborados, possibilitando execução de comandos arbitrários nos dispositivos médicos afetados.

Resumo gerado e traduzido por IA a partir da descrição oficial.
A relative path traversal attack in the B. Braun Melsungen AG SpaceCom Version L81/U61 and earlier, and the Data module compactplus Versions A10 and A11 allows attackers with service user privileges to upload arbitrary files. By uploading a specially crafted tar file an attacker can execute arbitrary commands.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:L