Vulnerabilidad en la comunicación de CAMS para HIS (CVE-2022-30707)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/06/2022
Última modificación:
08/08/2023
Descripción
Se presenta una violación de los principios de diseño seguro en la comunicación de CAMS para HIS. Los productos y versiones afectados son: la serie CENTUM en la que está instalado el LHS4800 (CENTUM CS 3000 y CENTUM CS 3000 Small R3.08.10 a R3.09.00), la serie CENTUM en la que se usa la función CAMS (CENTUM VP, CENTUM VP Small y CENTUM VP Basic R4.01.00 a R4.03. 00), la serie CENTUM independientemente del uso de la función CAMS (CENTUM VP, CENTUM VP Small y CENTUM VP Basic R5.01.00 a R5.04.20 y R6.01.00 a R6.09.00), Exaopc R3. 72.00 a R3.80.00 (sólo si está instalado el NTPF100-S6 "Para CENTUM soporte VP CAMS para HIS"), B/M9000 CS R5.04.01 a R5.05.01, y B/M9000 VP R6.01.01 a R8.03.01). Si un atacante adyacente logra comprometer un ordenador usando el software CAMS for HIS, puede usar las credenciales de la máquina comprometida para acceder a los datos de otra máquina que use el software CAMS for HIS. Esto puede conllevar a una inhabilitación de las funciones del software CAMS for HIS en cualquier máquina afectada, o la divulgación/alteración de información
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
5.40
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:yokogawa:centum_cs_3000_firmware:*:*:*:*:*:*:*:* | r3.08.10 (incluyendo) | r3.09.00 (incluyendo) |
cpe:2.3:h:yokogawa:centum_cs_3000:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:yokogawa:centum_cs_3000_entry_class_firmware:*:*:*:*:*:*:*:* | r3.08.10 (incluyendo) | r3.09.00 (incluyendo) |
cpe:2.3:h:yokogawa:centum_cs_3000_entry_class:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:yokogawa:centum_vp_firmware:*:*:*:*:*:*:*:* | r4.01.00 (incluyendo) | r4.03.00 (incluyendo) |
cpe:2.3:o:yokogawa:centum_vp_firmware:*:*:*:*:*:*:*:* | r5.01.00 (incluyendo) | r5.04.20 (incluyendo) |
cpe:2.3:o:yokogawa:centum_vp_firmware:*:*:*:*:*:*:*:* | r6.01.00 (incluyendo) | r6.09.00 (incluyendo) |
cpe:2.3:h:yokogawa:centum_vp:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:yokogawa:centum_vp_entry_class_firmware:*:*:*:*:*:*:*:* | r4.01.00 (incluyendo) | r4.03.00 (incluyendo) |
cpe:2.3:o:yokogawa:centum_vp_entry_class_firmware:*:*:*:*:*:*:*:* | r5.01.00 (incluyendo) | r5.04.20 (incluyendo) |
cpe:2.3:o:yokogawa:centum_vp_entry_class_firmware:*:*:*:*:*:*:*:* | r6.01.00 (incluyendo) | r6.09.00 (incluyendo) |
cpe:2.3:h:yokogawa:centum_vp_entry_class:-:*:*:*:*:*:*:* | ||
cpe:2.3:a:yokogawa:exaopc:*:*:*:*:*:*:*:* | r3.72.00 (incluyendo) | r3.80.00 (incluyendo) |
cpe:2.3:a:yokogawa:b\/m9000_vp:*:*:*:*:*:*:*:* | r6.01.01 (incluyendo) | r8.03.01 (incluyendo) |
cpe:2.3:a:yokogawa:b\/m9000cs:*:*:*:*:*:*:*:* | r5.04.01 (incluyendo) | r5.05.01 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página