Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Hospira MedNet (CVE-2014-5401)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-94 Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
26/03/2019
Última modificación:
03/11/2025

Descripción

El software Hospira MedNet, en versiones 5.8 y anteriores, emplea versiones vulnerables del software JBoss Enterprise Application Platform que podrían permitir que usuarios no autenticados ejecuten código arbitrario en el sistema objetivo. Hospira ha desarrollado una nueva versión del software de MedNet, la 6.1. Las versiones existentes de MedNet pueden actualizarse a MedNet 6.1.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hospira:mednet:*:*:*:*:*:*:*:* 5.8 (incluyendo)