Vulnerabilidad en un PIN médico en el menú médico de la bomba de insulina en SOOIL Developments Co., Ltd Diabecare RS, AnyDana-i y AnyDana-A (CVE-2020-27256)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
19/01/2021
Última modificación:
23/01/2021
Descripción
En SOOIL Developments Co., Ltd Diabecare RS, AnyDana-i y AnyDana-A, un PIN médico embebido en el menú médico de la bomba de insulina, permite a atacantes con acceso físico cambiar la configuración de la terapia de insulina
Impacto
Puntuación base 3.x
6.80
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.60
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:sooil:anydana-a_firmware:*:*:*:*:*:*:*:* | 3.0 (excluyendo) | |
| cpe:2.3:h:sooil:anydana-a:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:sooil:anydana-i_firmware:*:*:*:*:*:*:*:* | 3.0 (excluyendo) | |
| cpe:2.3:h:sooil:anydana-i:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:sooil:diabecare_rs_firmware:*:*:*:*:*:*:*:* | 3.0 (excluyendo) | |
| cpe:2.3:h:sooil:diabecare_rs:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



