Vulnerabilidad en productos específicos de BD Pyxis (CVE-2022-22766)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
11/02/2022
Última modificación:
11/05/2022
Descripción
Unas credenciales embebidas son usadas en productos específicos de BD Pyxis. Si es explotado, los actores de la amenaza pueden ser capaces de conseguir acceso al sistema de archivos subyacente y podrían potencialmente explotar los archivos de la aplicación para obtener información que podría ser usada para descifrar las credenciales de la aplicación o para conseguir acceso a la información de salud electrónica protegida (ePHI) u otra información confidencial
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:bd:pyxis_anesthesia_station_es_firmware:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:bd:pyxis_anesthesia_station_es:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:bd:pyxis_anesthesia_station_4000_firmware:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:bd:pyxis_anesthesia_station_4000:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:bd:pyxis_cato_firmware:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:bd:pyxis_cato:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:bd:pyxis_ciisafe_firmware:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:bd:pyxis_ciisafe:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:bd:pyxis_inventory_connect_firmware:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:bd:pyxis_inventory_connect:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:bd:pyxis_iv_prep_firmware:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:bd:pyxis_iv_prep:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:bd:pyxis_jitrbud_firmware:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:bd:pyxis_jitrbud:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:bd:pyxis_kanban_rf_firmware:*:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



