B. Braun SpaceCom, Battery Pack SP with Wi-Fi, and Data module compactplus
21Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackcvss 7.5epss 1.8%
probabilidade de exploração
1.8%top 24% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo
Uma falha em dispositivos médicos da B. Braun permite que atacantes injetem comandos maliciosos em buscas, contornando segurança para acessar informações sensíveis de pacientes e ganhar privilégios sem precisar de senha.
Detalhe técnico
Uma vulnerabilidade de injeção XPath (CWE-643) no SpaceCom L81/U61 e Data module compactplus A10/A11 permite que atacantes remotos não autenticados manipulem consultas XPath, possibilitando divulgação de informações confidenciais e escalação de privilégios através de entradas especialmente elaboradas.
Resumo gerado e traduzido por IA a partir da descrição oficial.
A XPath injection vulnerability in the B. Braun Melsungen AG SpaceCom Version L81/U61 and earlier, and the Data module compactplus Versions A10 and A11 allows unauthenticated remote attackers to access sensitive information and escalate privileges.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N