Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en GE Healthcare Millennium (CVE-2002-2446)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-255 Gestión de credenciales
Fecha de publicación:
04/08/2015
Última modificación:
12/04/2025

Descripción

Vulnerabilidad en GE Healthcare Millennium MG, NC y MyoSIGHT, tiene una contraseña insite.genieacq para la cuenta de insite que no se puede cambiar sin deshabilitar la funcionalidad del producto para el soporte remoto de InSite, lo cual tiene un impacto y vectores de ataque no especificados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:gehealthcare:millennium_mg_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:gehealthcare:millennium_myosight_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:gehealthcare:millennium_nc_firmware:-:*:*:*:*:*:*:*