Vulnerabilidad en los múltiples conjuntos de credenciales embebidas en Medtronic Valleylab Exchange Client, Valleylab FT10 Energy Platform y Valleylab FX8 Energy Platform (CVE-2019-13543)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
08/11/2019
Última modificación:
22/05/2025
Descripción
Medtronic Valleylab Exchange Client versión 3.4 y anteriores, Valleylab FT10 Energy Platform (VLFT10GEN) versión de software 4.0.0 y anteriores, y Valleylab FX8 Energy Platform (VLFX8GEN) versión 1.1.0 y anteriores, utilizan múltiples conjuntos de credenciales embebidas. Si se descubren, se pueden utilizar para leer archivos en el dispositivo.
Impacto
Puntuación base 3.x
5.80
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:medtronic:valleylab_exchange_client:*:*:*:*:*:*:*:* | 3.4 (incluyendo) | |
cpe:2.3:o:medtronic:valleylab_ft10_energy_platform_firmware:*:*:*:*:*:*:*:* | 4.0.0 (incluyendo) | |
cpe:2.3:h:medtronic:valleylab_ft10_energy_platform:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:medtronic:valleylab_fx8_energy_platform_firmware:*:*:*:*:*:*:*:* | 1.1.0 (incluyendo) | |
cpe:2.3:h:medtronic:valleylab_fx8_energy_platform:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página