The Baxter Spectrum WBM (v17, v20D29, v20D30, v20D31, and v22D24) when used in conjunction with a Baxter Spectrum v8.x (model 35700BAX2), operates a Telnet service on Port 1023 with hard-coded credentials.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBaxter Sigma Spectrum Infusion System
HWBaxterall versionsBaxter Sigma Spectrum Infusion System Firmware
OSBaxter8.0Baxter Wireless Battery Module
HWBaxter1720d2920d3020d3122d24
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Related vulnerabilities
CVE-2020-12047CRITICAL9.8PL ✓same product
Baxter Spectrum WBM — zakodowane na stałe dane logowania w usłudze FTP
CVE-2020-12040CRITICAL9.8PL ✓same product
Baxter Sigma Spectrum — nieszyfrowana komunikacja w systemie infuzji
CVE-2020-12041CRITICAL9.4PL ✓same product
Baxter Spectrum WBM – niezabezpieczony interfejs telnet umożliwia dostęp do danych
CVE-2020-12043CRITICAL9.8PL ✓same product
Baxter Spectrum WBM — niewyłączona usługa FTP po konfiguracji sieci bezprzewodowej
CVE-2014-5434CRITICAL9.8PL ✓same product
Domyślne konto z zakodowanymi danymi logowania w Baxter SIGMA Spectrum