Vulnerabilidad en contraseñas embebidas en Baxter Sigma Spectrum Infusion Pumps Sigma Spectrum Infusion System y Baxter Spectrum Infusion System (CVE-2020-12039)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
29/06/2020
Última modificación:
09/07/2020
Descripción
Baxter Sigma Spectrum Infusion Pumps Sigma Spectrum Infusion System versiones v's6.x modelo 35700BAX y Baxter Spectrum Infusion System versiones v's8.x modelo 35700BAX2, contienen contraseñas embebidas cuando se ingresan físicamente en el teclado proporcionan acceso a menús biomédicos que incluyen configuraciones de dispositivos, visualizar valores de calibración, configuración de red de Sigma Spectrum WBM si está instalado
Impacto
Puntuación base 3.x
2.40
Gravedad 3.x
BAJA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:baxter:sigma_spectrum_infusion_system_firmware:*:*:*:*:*:*:*:* | 6.0 (incluyendo) | 6.05 (incluyendo) |
cpe:2.3:o:baxter:sigma_spectrum_infusion_system_firmware:8.0:*:*:*:*:*:*:* | ||
cpe:2.3:h:baxter:sigma_spectrum_infusion_system:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página