Vulnerabilidad en BD Viper LT system (CVE-2022-22765)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
12/02/2022
Última modificación:
11/05/2022
Descripción
BD Viper LT system, versiones 2.0 y posteriores, contiene credenciales embebidas. Si es explotado, los actores de la amenaza pueden ser capaces de acceder, modificar o eliminar información confidencial, incluyendo información de salud electrónica protegida (ePHI), información de salud protegida (PHI) e información personal identificable (PII). BD Viper LT system versiones 4.0 y posteriores usan Microsoft Windows 10 y presentan configuraciones adicionales de endurecimiento del Sistema Operativo que aumentan la complejidad del ataque requerido para explotar esta vulnerabilidad
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
4.60
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:bd:viper_lt_system_firmware:*:*:*:*:*:*:*:* | 2.0 (incluyendo) | 4.80 (excluyendo) |
cpe:2.3:h:bd:viper_lt_system:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página