Vulnerabilidad en productos Roche (CVE-2018-18562)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/11/2018
Última modificación:
03/10/2019
Descripción
Se ha descubierto un problema en Roche Accu-Chek Inform II Base Unit / Base Unit Hub en versiones anteriores a la 03.01.04 y CoaguChek / cobas h232 Handheld Base Unit en versiones anteriores a la 03.01.04. Las credenciales de acceso débiles podrían permitir que los atacantes en la red adyacente obtengan acceso no autorizado al servicio mediante una interfaz del servicio.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
3.30
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:roche:accu-chek_inform_ii_firmware:*:*:*:*:*:*:*:* | 03.01.04 (excluyendo) | |
| cpe:2.3:h:roche:accu-chek_inform_ii:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:roche:cobas_h_232_firmware:*:*:*:*:*:*:*:* | 03.01.04 (excluyendo) | |
| cpe:2.3:h:roche:cobas_h_232:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:roche:coaguchek_firmware:*:*:*:*:*:*:*:* | 03.01.04 (excluyendo) | |
| cpe:2.3:h:roche:coaguchek:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:roche:base_unit_hub_firmware:*:*:*:*:*:*:*:* | 03.01.04 (excluyendo) | |
| cpe:2.3:h:roche:base_unit_hub:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



