PT-2020-14449 · Nescomed · Nescomed Multipara Monitor M1000

Arun Magesh

·

Publicado

2020-08-26

·

Atualizado

2021-07-21

·

CVE-2020-15482

CVSS v2.0

7.2

Alta

VetorAV:L/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Dispositivos Nescomed Multipara Monitor M1000 (versões afetadas não especificadas)
Descrição
Foi identificada uma falha pela qual o dispositivo habilita, por padrão, um serviço TELNET não criptografado, com uma senha em branco para a conta admin. Isso permite que um invasor obtenha acesso de root ao dispositivo através da rede local.
Recomendações
Para dispositivos Nescomed Multipara Monitor M1000, considere desativar o serviço TELNET ou definir uma senha forte para a conta admin a fim de impedir o acesso não autorizado. Restrinja o acesso ao dispositivo pela rede local para minimizar o risco de exploração.

Correção

Improper Authentication

Cleartext Transmission of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-15482

Produtos afetados

Nescomed Multipara Monitor M1000