Vulnerabilidad en el mecanismo de actualización de software en el ApexPro Telemetry Server, CARESCAPE Telemetry Server, Clinical Information Center (CIC), CARESCAPE Central Station (CSCS) (CVE-2020-6965)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
24/01/2020
Última modificación:
17/03/2020
Descripción
En ApexPro Telemetry Server Versiones 4.2 y anteriores, CARESCAPE Telemetry Server Versiones v4.2 y anteriores, Clinical Information Center (CIC) Versiones 4.X y 5.X, CARESCAPE Central Station (CSCS) Versiones 1.X, B450 Versión 2.X, B650 Versión 1.X, B650 Versión 2.X, B850 Versión 1.X, B850 Versión 2.X, una vulnerabilidad en el mecanismo de actualización de software permite a un atacante autenticado cargar archivos arbitrarios en el sistema por medio de un paquete de actualización diseñado.
Impacto
Puntuación base 3.x
9.90
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:gehealthcare:apexpro_telemetry_server_firmware:*:*:*:*:*:*:*:* | 4.2 (incluyendo) | |
| cpe:2.3:h:gehealthcare:apexpro_telemetry_server:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:gehealthcare:carescape_b450_monitor_firmware:2.0:*:*:*:*:*:*:* | ||
| cpe:2.3:h:gehealthcare:carescape_b450_monitor:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:gehealthcare:carescape_b650_monitor_firmware:1.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:gehealthcare:carescape_b650_monitor_firmware:2.0:*:*:*:*:*:*:* | ||
| cpe:2.3:h:gehealthcare:carescape_b650_monitor:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:gehealthcare:carescape_b850_monitor_firmware:1.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:gehealthcare:carescape_b850_monitor_firmware:2.0:*:*:*:*:*:*:* | ||
| cpe:2.3:h:gehealthcare:carescape_b850_monitor:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:gehealthcare:carescape_central_station_mai700_firmware:1.0:*:*:*:*:*:*:* | ||
| cpe:2.3:h:gehealthcare:carescape_central_station_mai700:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:gehealthcare:carescape_central_station_mas700_firmware:1.0:*:*:*:*:*:*:* | ||
| cpe:2.3:h:gehealthcare:carescape_central_station_mas700:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:gehealthcare:clinical_information_center_mp100d_firmware:4.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



