Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en BD Viper LT system (CVE-2022-22765)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
12/02/2022
Última modificación:
11/05/2022

Descripción

BD Viper LT system, versiones 2.0 y posteriores, contiene credenciales embebidas. Si es explotado, los actores de la amenaza pueden ser capaces de acceder, modificar o eliminar información confidencial, incluyendo información de salud electrónica protegida (ePHI), información de salud protegida (PHI) e información personal identificable (PII). BD Viper LT system versiones 4.0 y posteriores usan Microsoft Windows 10 y presentan configuraciones adicionales de endurecimiento del Sistema Operativo que aumentan la complejidad del ataque requerido para explotar esta vulnerabilidad

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:bd:viper_lt_system_firmware:*:*:*:*:*:*:*:* 2.0 (incluyendo) 4.80 (excluyendo)
cpe:2.3:h:bd:viper_lt_system:-:*:*:*:*:*:*:*