Vulnerabilidad en múltiples parámetros en el componente HL7 v2.x en Innokas Yhtymä Oy Vital Signs Monitor VC150 (CVE-2020-27260)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-74
Neutralización incorrecta de elementos especiales en la salida utilizada por un componente interno (Inyección)
Fecha de publicación:
08/01/2021
Última modificación:
14/01/2021
Descripción
Innokas Yhtymä Oy Vital Signs Monitor VC150 anterior a versión 1.7.15. El componente HL7 v2.x, presenta vulnerabilidades de inyección en los productos afectados que permiten a atacantes físicamente próximos con un lector de código de barras conectado inyectar segmentos HL7 v2.x en mensajes específicos de HL7 v2.x por medio de múltiples parámetros esperados
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:innokasmedical:vital_signs_monitor_vc150_firmware:*:*:*:*:*:*:*:* | 1.7.15 (excluyendo) | |
| cpe:2.3:h:innokasmedical:vital_signs_monitor_vc150:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



