Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Bd Alaris Gateway Workstation (CVE-2019-10959)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-434 Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
13/06/2019
Última modificación:
09/10/2019

Descripción

Bd Alaris Gateway Workstation Versiones 1.1.3 Build 10, 1.1.3 MR Build 11, 1.2 Build 1, 1.3.0<br /> Build 14, 1.3.1 Build, esto no impacta en las últimas versiónes de firmware 1.3.2 y 1.6.1, adicionalmente, los siguiente productos usando versiones del programa 2.3.6 y más abajo Alaris GS, Alaris CC, Alaris TIVA, la aplicación no restringe la recarga de archivos maliciosos durante la actualización de firmware

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:bd:alaris_gateway_workstation_firmware:1.1.3:10:*:*:*:*:*:*
cpe:2.3:o:bd:alaris_gateway_workstation_firmware:1.1.3:11:*:*:*:*:*:*
cpe:2.3:o:bd:alaris_gateway_workstation_firmware:1.2:15:*:*:*:*:*:*
cpe:2.3:o:bd:alaris_gateway_workstation_firmware:1.3.0:14:*:*:*:*:*:*
cpe:2.3:o:bd:alaris_gateway_workstation_firmware:1.3.1:13:*:*:*:*:*:*
cpe:2.3:h:bd:alaris_gateway_workstation:-:*:*:*:*:*:*:*
cpe:2.3:o:bd:alaris_gs_syringe_pump_firmware:*:*:*:*:*:*:*:* 2.3.6 (incluyendo)
cpe:2.3:h:bd:alaris_gs_syringe_pump:-:*:*:*:*:*:*:*
cpe:2.3:o:bd:alaris_gh_syringe_pump_firmware:*:*:*:*:*:*:*:* 2.3.6 (incluyendo)
cpe:2.3:h:bd:alaris_gh_syringe_pump:-:*:*:*:*:*:*:*
cpe:2.3:o:bd:alaris_cc_syringe_pump_firmware:*:*:*:*:*:*:*:* 2.3.6 (incluyendo)
cpe:2.3:h:bd:alaris_cc_syringe_pump:-:*:*:*:*:*:*:*
cpe:2.3:o:bd:alaris_tiva_syringe_pump_firmware:*:*:*:*:*:*:*:* 2.3.6 (incluyendo)
cpe:2.3:h:bd:alaris_tiva_syringe_pump:-:*:*:*:*:*:*:*