The Baxter Spectrum WBM (v17, v20D29, v20D30, v20D31, and v22D24), when used with a Baxter Spectrum v8.x (model 35700BAX2) in a factory-default wireless configuration enables an FTP service with hard-coded credentials.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBaxter Sigma Spectrum Infusion System
HWBaxterall versionsBaxter Sigma Spectrum Infusion System Firmware
OSBaxter8.0Baxter Wireless Battery Module
HWBaxter1720d2920d3020d3122d24
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Related vulnerabilities
CVE-2020-12045CRITICAL9.8PL ✓same product
Baxter Spectrum WBM — usługa Telnet z zakodowanymi na stałe danymi uwierzytelniającymi
CVE-2020-12040CRITICAL9.8PL ✓same product
Baxter Sigma Spectrum — nieszyfrowana komunikacja w systemie infuzji
CVE-2020-12041CRITICAL9.4PL ✓same product
Baxter Spectrum WBM – niezabezpieczony interfejs telnet umożliwia dostęp do danych
CVE-2020-12043CRITICAL9.8PL ✓same product
Baxter Spectrum WBM — niewyłączona usługa FTP po konfiguracji sieci bezprzewodowej
CVE-2014-5434CRITICAL9.8PL ✓same product
Domyślne konto z zakodowanymi danymi logowania w Baxter SIGMA Spectrum