Vulnerabilidad en Baxter (CVE-2024-48966)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-306
Ausencia de autenticación para una función crítica
Fecha de publicación:
14/11/2024
Última modificación:
15/11/2024
Descripción
Las herramientas de software que utiliza el personal de servicio para probar y calibrar el respirador no admiten la autenticación de usuarios. Un atacante con acceso a la PC de servicio donde están instaladas las herramientas podría obtener información de diagnóstico a través de la herramienta de prueba o manipular la configuración del respirador y el software integrado a través de la herramienta de calibración, sin tener que autenticarse en ninguna de las herramientas. Esto podría dar lugar a una divulgación no autorizada de información o tener efectos no deseados en la configuración y el rendimiento del dispositivo.
Impacto
Puntuación base 3.x
10.00
Gravedad 3.x
CRÍTICA



