Vulnerabilidad en Bd Alaris Gateway Workstation (CVE-2019-10959)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-434
Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
13/06/2019
Última modificación:
09/10/2019
Descripción
Bd Alaris Gateway Workstation Versiones 1.1.3 Build 10, 1.1.3 MR Build 11, 1.2 Build 1, 1.3.0<br />
Build 14, 1.3.1 Build, esto no impacta en las últimas versiónes de firmware 1.3.2 y 1.6.1, adicionalmente, los siguiente productos usando versiones del programa 2.3.6 y más abajo Alaris GS, Alaris CC, Alaris TIVA, la aplicación no restringe la recarga de archivos maliciosos durante la actualización de firmware
Impacto
Puntuación base 3.x
10.00
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:bd:alaris_gateway_workstation_firmware:1.1.3:10:*:*:*:*:*:* | ||
| cpe:2.3:o:bd:alaris_gateway_workstation_firmware:1.1.3:11:*:*:*:*:*:* | ||
| cpe:2.3:o:bd:alaris_gateway_workstation_firmware:1.2:15:*:*:*:*:*:* | ||
| cpe:2.3:o:bd:alaris_gateway_workstation_firmware:1.3.0:14:*:*:*:*:*:* | ||
| cpe:2.3:o:bd:alaris_gateway_workstation_firmware:1.3.1:13:*:*:*:*:*:* | ||
| cpe:2.3:h:bd:alaris_gateway_workstation:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:bd:alaris_gs_syringe_pump_firmware:*:*:*:*:*:*:*:* | 2.3.6 (incluyendo) | |
| cpe:2.3:h:bd:alaris_gs_syringe_pump:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:bd:alaris_gh_syringe_pump_firmware:*:*:*:*:*:*:*:* | 2.3.6 (incluyendo) | |
| cpe:2.3:h:bd:alaris_gh_syringe_pump:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:bd:alaris_cc_syringe_pump_firmware:*:*:*:*:*:*:*:* | 2.3.6 (incluyendo) | |
| cpe:2.3:h:bd:alaris_cc_syringe_pump:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:bd:alaris_tiva_syringe_pump_firmware:*:*:*:*:*:*:*:* | 2.3.6 (incluyendo) | |
| cpe:2.3:h:bd:alaris_tiva_syringe_pump:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



