← voltar
CVE-2020-25158highCWE-79

B. Braun SpaceCom, Battery Pack SP with Wi-Fi, and Data module compactplus

21Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 7.6epss 0.8%
probabilidade de exploração
0.8%top 46% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

Um dispositivo médico permite que atacantes injetem scripts maliciosos que executam nos navegadores dos usuários, podendo roubar dados sensíveis de pacientes ou comprometer o controle do equipamento por meio de páginas enganosas.

Detalhe técnico

Vulnerabilidade de XSS refletido no SpaceCom (L81/U61 e anteriores) e Data module compactplus (A10-A11) permite injeção de JavaScript ou HTML arbitrário em interfaces web. Vetor de ataque é baseado em rede via URLs malformadas; sem necessidade de autenticação. Impacto inclui roubo de sessão, roubo de credenciais e manipulação não autorizada de equipamentos em ambientes clínicos.

Resumo gerado e traduzido por IA a partir da descrição oficial.
A reflected cross-site scripting (XSS) vulnerability in the B. Braun Melsungen AG SpaceCom Version L81/U61 and earlier, and the Data module compactplus Versions A10 and A11 allows remote attackers to inject arbitrary web script or HTML into various locations.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:L/A:L