Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2019-13539

PUBLISHED 22.05.2025

CNA: icscert

Medtronic Valleylab FT10 and FX8 Reversible One-way Hash

Обновлено: 22.05.2025
Medtronic Valleylab Exchange Client version 3.4 and below, Valleylab FT10 Energy Platform (VLFT10GEN) software version 4.0.0 and below, and Valleylab FX8 Energy Platform (VLFX8GEN) software version 1.1.0 and below use the descrypt algorithm for OS password hashing. While interactive, network-based logons are disabled, and attackers can use the other vulnerabilities within this report to obtain local shell access and access these hashes.

CWE

Идентификатор Описание
CWE-328 CWE-328: Use of Weak Hash

CVSS

Оценка Severity Версия Базовый вектор
7 HIGH 3.1 CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H

Доп. Информация

Product Status

Valleylab Exchange Client
Product: Valleylab Exchange Client
Vendor: Medtronic
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 3.4 affected
Valleylab FT10 Energy Platform (VLFT10GEN)
Product: Valleylab FT10 Energy Platform (VLFT10GEN)
Vendor: Medtronic
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии software version 4.0.0 affected
Valleylab FX8 Energy Platform (VLFX8GEN)
Product: Valleylab FX8 Energy Platform (VLFX8GEN)
Vendor: Medtronic
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии software version 1.1.0 affected
 

Ссылки

CVE Program Container

Обновлено: 04.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.