Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un servicio TELNET en la cuenta de administrador en los dispositivos Nescomed Multipara Monitor M1000 (CVE-2020-15482)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
26/08/2020
Última modificación:
21/07/2021

Descripción

Se detectó un problema en los dispositivos Nescomed Multipara Monitor M1000. El dispositivo habilita un servicio TELNET sin cifrar por defecto, con una contraseña en blanco para la cuenta de administrador. Esto permite a un atacante obtener acceso root al dispositivo a través de la red local

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:niscomed:m1000_multipara_patient_monitor_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:niscomed:m1000_multipara_patient_monitor:-:*:*:*:*:*:*:*