Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Baxter (CVE-2024-48971)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
14/11/2024
Última modificación:
15/11/2024

Descripción

La contraseña del médico y el número de serie están codificados en el respirador en formato de texto simple. Esto podría permitir que un atacante obtenga la contraseña del respirador y la use para obtener acceso no autorizado al dispositivo con privilegios de médico.

Referencias a soluciones, herramientas e información