GE Healthcare Centricity Analytics Server 1.1 has a default password of (1) V0yag3r for the SQL Server sa user, (2) G3car3s for the analyst user, (3) G3car3s for the ccg user, (4) V0yag3r for the viewer user, and (5) geservice for the geservice user in the Webmin interface, which has unspecified impact and attack vectors.
oryginał ENCVSS Vector
AV:N/AC:L/Au:N/C:C/I:C/A:CGehealthcare Centricity Analytics Server
APPGehealthcare1.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje
Powiązane podatności
CVE-2020-25179CRITICAL9.8PL ✓ten sam vendor
Ujawnienie poświadczeń uwierzytelnienia w produktach GE Healthcare podczas transmisji sieciowej
CVE-2020-25175CRITICAL9.8PL ✓ten sam vendor
Ujawnienie poświadczeń podczas transmisji sieciowej w urządzeniach GE Healthcare
CVE-2020-6962CRITICAL10.0PL ✓ten sam vendor
RCE poprzez brak walidacji danych wejściowych w GE Healthcare — systemy telemetryczne
CVE-2020-6961CRITICAL10.0PL ✓ten sam vendor
Ujawnienie klucza prywatnego SSH w produktach GE Healthcare
CVE-2020-6963CRITICAL10.0PL ✓ten sam vendor
GE Healthcare: zakodowane dane SMB umożliwiające RCE