GE Healthcare Centricity Analytics Server 1.1 has a default password of (1) V0yag3r for the SQL Server sa user, (2) G3car3s for the analyst user, (3) G3car3s for the ccg user, (4) V0yag3r for the viewer user, and (5) geservice for the geservice user in the Webmin interface, which has unspecified impact and attack vectors.
CVSS Vector
AV:N/AC:L/Au:N/C:C/I:C/A:CGehealthcare Centricity Analytics Server
APPGehealthcare1.1
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
References
Related vulnerabilities
CVE-2020-25179CRITICAL9.8PL ✓same vendor
Ujawnienie poświadczeń uwierzytelnienia w produktach GE Healthcare podczas transmisji sieciowej
CVE-2020-25175CRITICAL9.8PL ✓same vendor
Ujawnienie poświadczeń podczas transmisji sieciowej w urządzeniach GE Healthcare
CVE-2020-6962CRITICAL10.0PL ✓same vendor
RCE poprzez brak walidacji danych wejściowych w GE Healthcare — systemy telemetryczne
CVE-2020-6961CRITICAL10.0PL ✓same vendor
Ujawnienie klucza prywatnego SSH w produktach GE Healthcare
CVE-2020-6963CRITICAL10.0PL ✓same vendor
GE Healthcare: zakodowane dane SMB umożliwiające RCE