Security Lab

Обход аутентификации в Hillrom Welch Allyn Cardio Products

Дата публикации:10.12.2021
Всего просмотров:419
Опасность:
Высокая
Наличие исправления: Нет
Количество уязвимостей:1
CVSSv3.1 рейтинг: 8.1 [CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:U/RC:C]
CVE ID: CVE-2021-43935
Вектор эксплуатации: Удаленная
Воздействие: Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Welch Allyn Q-Stress Cardiac Stress Testing System
Welch Allyn X-Scribe Cardiac Stress Testing System
Welch Allyn Diagnostic Cardiology Suite
Welch Allyn Vision Express
Welch Allyn H-Scribe Holter Analysis System
Welch Allyn R-Scribe Resting ECG System
Welch Allyn Connex Cardio
Уязвимые версии: Welch Allyn Q-Stress Cardiac Stress Testing System версии -, 6.0.0, 6.3.1
Welch Allyn X-Scribe Cardiac Stress Testing System версии -, 5.01, 6.3.1
Welch Allyn Diagnostic Cardiology Suite версии 2.1.0
Welch Allyn Vision Express версии -, 6.1.0, 6.4.0
Welch Allyn H-Scribe Holter Analysis System версии -, 5.01, 6.4.0
Welch Allyn R-Scribe Resting ECG System версии -, 5.01, 7.0.0
Welch Allyn Connex Cardio версии -, 1.0.0, 1.1.1
Описание:

Обход аутентификации в Hillrom Welch Allyn Cardio Products

URL производителя: https://www.hillrom.com/
Решение: Способов устранения уязвимости не существует в настоящее время.
Ссылки: https://ics-cert.us-cert.gov/advisories/icsma-21-343-01