Vulnerabilidad en la utilidad de configuración del sistema basada en web en ApexPro Telemetry Server, CARESCAPE Telemetry Server, Clinical Information Center (CIC), CARESCAPE Central Station (CSCS) (CVE-2020-6962)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
24/01/2020
Última modificación:
17/03/2020
Descripción
En ApexPro Telemetry Server, Versiones 4.2 y anteriores, CARESCAPE Telemetry Server Versiones v4.2 y anteriores, Clinical Information Center (CIC) Versiones 4.X y 5.X, CARESCAPE Telemetry Server Versión 4.3, CARESCAPE Central Station (CSCS) Versiones 1.X, CARESCAPE Central Station (CSCS) Versiones 2.X, B450 Versión 2.X, B650 Versión 1.X, B650 Versión 2.X, B850 Versión 1.X, B850 Versión 2.X, se presenta una vulnerabilidad de comprobación de entrada en la utilidad de configuración del sistema basada en web que podría permitir a un atacante obtener una ejecución arbitraria de código remoto.
Impacto
Puntuación base 3.x
10.00
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:gehealthcare:apexpro_telemetry_server_firmware:*:*:*:*:*:*:*:* | 4.2 (incluyendo) | |
| cpe:2.3:o:gehealthcare:apexpro_telemetry_server_firmware:4.3:*:*:*:*:*:*:* | ||
| cpe:2.3:h:gehealthcare:apexpro_telemetry_server:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:gehealthcare:carescape_b450_monitor_firmware:2.0:*:*:*:*:*:*:* | ||
| cpe:2.3:h:gehealthcare:carescape_b450_monitor:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:gehealthcare:carescape_b650_monitor_firmware:1.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:gehealthcare:carescape_b650_monitor_firmware:2.0:*:*:*:*:*:*:* | ||
| cpe:2.3:h:gehealthcare:carescape_b650_monitor:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:gehealthcare:carescape_b850_monitor_firmware:1.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:gehealthcare:carescape_b850_monitor_firmware:2.0:*:*:*:*:*:*:* | ||
| cpe:2.3:h:gehealthcare:carescape_b850_monitor:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:gehealthcare:carescape_central_station_mai700_firmware:1.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:gehealthcare:carescape_central_station_mai700_firmware:2.0:*:*:*:*:*:*:* | ||
| cpe:2.3:h:gehealthcare:carescape_central_station_mai700:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:gehealthcare:carescape_central_station_mas700_firmware:1.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



