Vulnerabilidad en la interfaz de configuración del dispositivo en Hamilton Medical AG, T1-Ventillator (CVE-2020-27278)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
15/03/2021
Última modificación:
22/03/2021
Descripción
En Hamilton Medical AG, T1-Ventillator versiones 2.2.3 y anteriores, unas credenciales embebidas en el ventilator permiten a atacantes con acceso físico alcanzar privilegios de administrador para la interfaz de configuración del dispositivo
Impacto
Puntuación base 3.x
5.20
Gravedad 3.x
MEDIA
Puntuación base 2.0
3.60
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:hamilton-medical:hamilton-t1_firmware:*:*:*:*:*:*:*:* | 2.2.3 (incluyendo) | |
| cpe:2.3:h:hamilton-medical:hamilton-t1:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



