Podatność CVE-2019-13543


Publikacja: 2019-11-08   Modyfikacja: 2019-11-11

Opis:
Medtronic Valleylab Exchange Client version 3.4 and below, Valleylab FT10 Energy Platform (VLFT10GEN) software version 4.0.0 and below, and Valleylab FX8 Energy Platform (VLFX8GEN) software version 1.1.0 and below use multiple sets of hard-coded credentials. If discovered, they can be used to read files on the device.

Typ:

CWE-798

CVSS2 => (AV:N/AC:L/Au:N/C:P/I:N/A:N)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
5/10
2.9/10
10/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Brak
Brak
Affected software
Medtronic -> Valleylab exchange client 

 Referencje:
https://www.us-cert.gov/ics/advisories/icsma-19-311-02

Copyright 2024, cxsecurity.com

 

Back to Top