A Missing Authentication for Critical Function vulnerability in B. Braun SpaceCom2 prior to 012U000062 allows a remote attacker to reconfigure the device from an unknown source because of lack of authentication on proprietary networking commands.
oryginał ENCVSS Vector
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:N/I:H/A:NBbraun Infusomat Large Volume Pump 871305u
HWBbraunwszystkie wersjeBbraun Spacecom2
OSBbraun< 012u000062Bbraun Spacestation 8713142u
HWBbraunwszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Powiązane podatności
CVE-2021-33885CRITICAL10.0PL ✓ten sam produkt
B. Braun SpaceCom2 — pominięcie weryfikacji podpisu danych, pełny dostęp do systemu
CVE-2021-33886HIGH8.1ten sam produkt
An improper sanitization of input vulnerability in B. Braun SpaceCom2 prior to 012U000062 allows a remote unau...
CVE-2021-33883MEDIUM5.9ten sam produkt
A Cleartext Transmission of Sensitive Information vulnerability in B. Braun SpaceCom2 prior to 012U000062 allo...
CVE-2021-33884MEDIUM6.5ten sam produkt
An Unrestricted Upload of File with Dangerous Type vulnerability in B. Braun SpaceCom2 prior to 012U000062 all...
CVE-2020-25172CRITICAL9.8PL ✓ten sam vendor
Path Traversal w B. Braun OnlineSuite — nieautoryzowany upload/download plików