Vulnerabilidad en Baxter (CVE-2024-48971)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
14/11/2024
Última modificación:
15/11/2024
Descripción
La contraseña del médico y el número de serie están codificados en el respirador en formato de texto simple. Esto podría permitir que un atacante obtenga la contraseña del respirador y la use para obtener acceso no autorizado al dispositivo con privilegios de médico.
Impacto
Puntuación base 3.x
9.30
Gravedad 3.x
CRÍTICA



