Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en En Medtronic Valleylab FT10 Energy Platform (VLFT10GEN) (CVE-2019-13531)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
08/11/2019
Última modificación:
22/05/2025

Descripción

En Medtronic Valleylab FT10 Energy Platform (VLFT10GEN) versión 2.1.0 y versiones anteriores y versión 2.0.3 y versiones atneriores, y Valleylab LS10 Energy Platform (VLLS10GEN —no disponible en los Estados Unidos) versión 1.20.2 y versiones anteriores, se utilizó el mecanismo de seguridad RFID para la autenticación entre la plataforma de energía FT10 / LS10 y los instrumentos se pueden omitir, lo que permite que los instrumentos no auténticos se conecten al generador.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:medtronic:valleylab_ft10_energy_platform_firmware:2.0.3:*:*:*:*:*:*:*
cpe:2.3:o:medtronic:valleylab_ft10_energy_platform_firmware:2.1.0:*:*:*:*:*:*:*
cpe:2.3:h:medtronic:valleylab_ft10_energy_platform:-:*:*:*:*:*:*:*
cpe:2.3:o:medtronic:valleylab_ls10_energy_platform_firmware:*:*:*:*:*:*:*:* 1.20.2 (incluyendo)
cpe:2.3:h:medtronic:valleylab_ls10_energy_platform:-:*:*:*:*:*:*:*