Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Contec Health CMS8000 Patient Monitor (CVE-2025-0683)

Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/01/2025
Última modificación:
31/01/2025

Descripción

En su configuración predeterminada, el monitor de pacientes Contec Health CMS8000 transmite datos del paciente en texto plano a una dirección IP pública predefinida cuando el paciente se conecta al monitor. Esto podría provocar una filtración de datos confidenciales del paciente a cualquier dispositivo con esa dirección IP o a un atacante en un escenario de "máquina en el medio".