Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-10476

PUBLISHED 17.12.2024

CNA: BD

Обновлено: 17.12.2024
Default credentials are used in the above listed BD Diagnostic Solutions products. If exploited, threat actors may be able to access, modify or delete data, including sensitive information such as protected health information (PHI) and personally identifiable information (PII). Exploitation of this vulnerability may allow an attacker to shut down or otherwise impact the availability of the system. Note: BD Synapsys™ Informatics Solution is only in scope of this vulnerability when installed on a NUC server. BD Synapsys™ Informatics Solution installed on a customer-provided virtual machine or on the BD Kiestra™ SCU hardware is not in scope.

CWE

Идентификатор Описание
CWE-1392 CWE-1392: Use of Default Credentials

CVSS

Оценка Severity Версия Базовый вектор
8 HIGH 3.1 CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Доп. Информация

Product Status

BD BACTEC™ Blood Culture System
Product: BD BACTEC™ Blood Culture System
Vendor: Becton Dickinson & Co
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось до версии 7.20 affected
BD COR™ System
Product: BD COR™ System
Vendor: Becton Dickinson & Co
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось до версии 8.90 affected
BD EpiCenter™ Microbiology Data Management System
Product: BD EpiCenter™ Microbiology Data Management System
Vendor: Becton Dickinson & Co
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось до версии 7.45 affected
BD MAX™ System
Product: BD MAX™ System
Vendor: Becton Dickinson & Co
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось до версии 6.10 affected
BD Phoenix™ M50 Automated Microbiology System
Product: BD Phoenix™ M50 Automated Microbiology System
Vendor: Becton Dickinson & Co
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось до версии 2.70 affected
BD Synapsys™ Informatics Solution
Product: BD Synapsys™ Informatics Solution
Vendor: Becton Dickinson & Co
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось до версии 6.10 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 17.12.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no total 2.0.3 17.12.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.