Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en GE Healthcare Optima (CVE-2010-5308)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-255 Gestión de credenciales
Fecha de publicación:
04/08/2015
Última modificación:
12/04/2025

Descripción

Vulnerabilidad en GE Healthcare Optima MR360, no requiere autenticación para el procedimiento de acceso de emergencia de HIPAA, lo que permite a usuarios físicamente próximos obtener acceso a través de un nombre de usuario arbitrario en la pantalla de Emergency Login. NOTA: esto podría no calificarse para su incorporación en CVE si el acceso de emergencia no autenticado es parte de la política de seguridad prevista para el producto, puede ser controlado por el administrador del sistema y no está habilitado por defecto.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:gehealthcare:optima_mr360_firmware:-:*:*:*:*:*:*:*