HIGH🇬🇧 English

CVE-2010-5308

CVSS 10.0v2.0pub. 2015-08-04upd. 2026-05-06

GE Healthcare Optima MR360 does not require authentication for the HIPAA emergency login procedure, which allows physically proximate users to gain access via an arbitrary username in the Emergency Login screen. NOTE: this might not qualify for inclusion in CVE if unauthenticated emergency access is part of the intended security policy of the product, can be controlled by the system administrator, and is not enabled by default.

oryginał EN
CVSS Vector
AV:N/AC:L/Au:N/C:C/I:C/A:C
  • Gehealthcare Optima Mr360 Firmware

    OS
    Gehealthcare
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2020-25175CRITICAL9.8PL ✓ten sam produkt

Ujawnienie poświadczeń podczas transmisji sieciowej w urządzeniach GE Healthcare

CVE-2020-25179CRITICAL9.8PL ✓ten sam produkt

Ujawnienie poświadczeń uwierzytelnienia w produktach GE Healthcare podczas transmisji sieciowej

CVE-2010-5307HIGH10.0ten sam produkt

The HIPAA configuration interface in GE Healthcare Optima MR360 has a password of (1) operator for the root ac...

CVE-2020-6961CRITICAL10.0PL ✓ten sam vendor

Ujawnienie klucza prywatnego SSH w produktach GE Healthcare

CVE-2020-6962CRITICAL10.0PL ✓ten sam vendor

RCE poprzez brak walidacji danych wejściowych w GE Healthcare — systemy telemetryczne