Vulnerabilidad en Unos productos específicos de BD Pyxis™ (CVE-2022-22767)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-522
Credenciales insuficientemente protegidas
Fecha de publicación:
02/06/2022
Última modificación:
11/06/2022
Descripción
Unos productos específicos de BD Pyxis™ se instalaron con credenciales por defecto y actualmente pueden seguir funcionando con estas credenciales. Puede haber situaciones en las que los productos BD Pyxis™ sean instalados con las mismas credenciales por defecto del sistema operativo local o con las credenciales de los servidores unidos a un dominio que pueden ser compartidas entre los distintos tipos de productos. Si es explotado, los actores de la amenaza pueden ser capaces de conseguir acceso privilegiado al sistema de archivos subyacente y podrían potencialmente explotar u conseguir acceso a ePHI u otra información confidencial
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
8.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:bd:pyxis_anesthesia_station_es_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:bd:pyxis_anesthesia_station_es:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:bd:pyxis_ciisafe_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:bd:pyxis_ciisafe:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:bd:pyxis_logistics_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:bd:pyxis_logistics:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:bd:pyxis_medbank_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:bd:pyxis_medbank:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:bd:pyxis_medstation_4000_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:bd:pyxis_medstation_4000:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:bd:pyxis_medstation_es_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:bd:pyxis_medstation_es:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:bd:pyxis_medstation_es_server_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:bd:pyxis_medstation_es_server:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:bd:pyxis_parassist_firmware:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



