Vulnerabilidad en la funcionalidad de kiosk mode en BD Pyxis MedStation ES System y Pyxis Anesthesia (PAS) ES System (CVE-2020-10598)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
01/04/2020
Última modificación:
14/09/2021
Descripción
En BD Pyxis MedStation ES System versión v1.6.1 y Pyxis Anesthesia (PAS) ES System versión v1.6.1, presenta una vulnerabilidad de escape de entorno de escritorio restringido en la funcionalidad de kiosk mode de los dispositivos afectados. Unas entradas especialmente diseñadas pueden permitir al usuario escapar del entorno restringido, resultando en el acceso a datos confidenciales.
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA
Puntuación base 2.0
3.60
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:bd:pyxis_medstation_es_firmware:1.6.1:*:*:*:*:*:*:* | ||
| cpe:2.3:h:bd:pyxis_medstation_es:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:bd:pyxis_anesthesia_station_es_firmware:1.6.1:*:*:*:*:*:*:* | ||
| cpe:2.3:h:bd:pyxis_anesthesia_station_es:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



