Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en contraseñas embebidas en Baxter Sigma Spectrum Infusion Pumps Sigma Spectrum Infusion System y Baxter Spectrum Infusion System (CVE-2020-12039)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
29/06/2020
Última modificación:
09/07/2020

Descripción

Baxter Sigma Spectrum Infusion Pumps Sigma Spectrum Infusion System versiones v's6.x modelo 35700BAX y Baxter Spectrum Infusion System versiones v's8.x modelo 35700BAX2, contienen contraseñas embebidas cuando se ingresan físicamente en el teclado proporcionan acceso a menús biomédicos que incluyen configuraciones de dispositivos, visualizar valores de calibración, configuración de red de Sigma Spectrum WBM si está instalado

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:baxter:sigma_spectrum_infusion_system_firmware:*:*:*:*:*:*:*:* 6.0 (incluyendo) 6.05 (incluyendo)
cpe:2.3:o:baxter:sigma_spectrum_infusion_system_firmware:8.0:*:*:*:*:*:*:*
cpe:2.3:h:baxter:sigma_spectrum_infusion_system:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información