Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Fresenius Kabi Vigilant Software Suite (Mastermed Dashboard) (CVE-2021-43355)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
21/01/2022
Última modificación:
09/08/2022

Descripción

Fresenius Kabi Vigilant Software Suite (Mastermed Dashboard) versión 2.0.1.3, permite que la entrada del usuario sea comprobada en el lado del cliente sin autenticación por parte del servidor. El servidor no debe confiar en la corrección de los datos, ya que los usuarios podrían no admitir o bloquear JavaScript o omitir intencionadamente las comprobaciones del lado del cliente. Un atacante con conocimiento del usuario del servicio podría omitir el control del lado del cliente e iniciar sesión con privilegios del servicio

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:fresenius-kabi:agilia_partner_maintenance_software:*:*:*:*:*:*:*:* 3.3.0 (incluyendo)
cpe:2.3:a:fresenius-kabi:vigilant_centerium:1.0:*:*:*:*:*:*:*
cpe:2.3:a:fresenius-kabi:vigilant_insight:1.0:*:*:*:*:*:*:*
cpe:2.3:a:fresenius-kabi:vigilant_mastermed:1.0:*:*:*:*:*:*:*
cpe:2.3:o:fresenius-kabi:agilia_connect_firmware:*:*:*:*:*:*:*:* d25 (incluyendo)
cpe:2.3:h:fresenius-kabi:agilia_connect:-:*:*:*:*:*:*:*
cpe:2.3:o:fresenius-kabi:link\+_agilia_firmware:*:*:*:*:*:*:*:* 3.0 (excluyendo)
cpe:2.3:o:fresenius-kabi:link\+_agilia_firmware:3.0:-:*:*:*:*:*:*
cpe:2.3:o:fresenius-kabi:link\+_agilia_firmware:3.0:d15:*:*:*:*:*:*
cpe:2.3:h:fresenius-kabi:link\+_agilia:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información