B. Braun SpaceCom, Battery Pack SP with Wi-Fi, and Data module compactplus
13Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackcvss 6.5epss 1.2%
probabilidad de explotación
1.2%top 34% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen
Una falla en las interfaces administrativas de dispositivos médicos B. Braun permite que atacantes roben y reutilicen sesiones de usuarios, obteniendo acceso no autorizado a los equipos.
Detalle técnico
Vulnerabilidad de fijación de sesión en las interfaces administrativas de SpaceCom (≤L81/U61) y Data module compactplus (A10, A11) de B. Braun permite que atacantes remotos secuestren sesiones establecidas, habilitando escalada de privilegios y acceso administrativo no autorizado.
Resumen generado y traducido por IA a partir de la descripción oficial.
A session fixation vulnerability in the B. Braun Melsungen AG SpaceCom administrative interface Version L81/U61 and earlier, and the Data module compactplus Versions A10 and A11 allows remote attackers to hijack web sessions and escalate privileges.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N