Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SpaceStation (CVE-2017-6018)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-601 Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
30/06/2017
Última modificación:
20/04/2025

Descripción

Se detectó un problema de redireccionamiento abierto en el módulo SpaceCom de B. Braun Medical, que está integrado en la estación de acoplamiento SpaceStation: módulo SpaceStation with SpaceCom (integrado como número de parte 8713142U), versiones de software anteriores a 012U000040 y SpaceStation (número de parte 8713140U) con módulo SpaceCom instalado (número de parte 8713160U), versiones de software anteriores a 012U000040. El servidor web del producto afectado acepta entradas no seguras, lo que podría permitir a atacantes redireccionar la petición a una dirección URL no deseada contenida en una entrada no segura.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:bbraun:station_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:bbraun:spacestation:-:*:*:*:*:*:*:*