Обнаружена проблема в Becton, Dickinson and Company (BD) Alaris 8015 Point of Care (PC) unit, Version 9.5 и более ранние версии, и Version …
Обнаружена проблема в Becton, Dickinson and Company (BD) Alaris 8015 Point of Care (PC) unit, Version 9.5 и более ранние версии, и Version 9.7, и 8000 PC unit. Неавторизованный пользователь с физическим доступом к затронутому устройству Alaris PC может получить незашифрованные учетные данные для аутентификации беспроводной сети и другие конфиденциальные технические данные, разобрав устройство PC и получив доступ к флэш-памяти устройства. Alaris 8015 PC unit, Version 9.7, и 8000 PC unit хранят учетные данные для аутентификации беспроводной сети и другие конфиденциальные технические данные во внутренней флэш-памяти. Доступ к внутренней флэш-памяти затронутого устройства потребует специальных инструментов для извлечения данных, и осуществление этой атаки в медицинском учреждении увеличит вероятность обнаружения.
Слабости этой категории связаны с управлением учётными данными.
https://cwe.mitre.org/data/definitions/255.html →Открыть в коллекции CWE →