Проблема обнаружена в блоке Becton, Dickinson and Company (BD) Alaris 8015 Point of Care (PC), версии 9.5 и более ранних версий, а также ве…
Проблема обнаружена в блоке Becton, Dickinson and Company (BD) Alaris 8015 Point of Care (PC), версии 9.5 и более ранних версий, а также версии 9.7. Неавторизованный пользователь с физическим доступом к блоку Alaris 8015 PC может получить незашифрованные учетные данные для аутентификации в беспроводной сети и другие конфиденциальные технические данные, разобрав блок Alaris 8015 PC и получив доступ к флэш-памяти устройства. Более старые версии программного обеспечения блока Alaris 8015 PC, версии 9.5 и более ранние версии, хранят учетные данные для аутентификации в беспроводной сети и другие конфиденциальные технические данные на съемной флэш-памяти затронутого устройства. Возможность извлечения флэш-памяти из затронутого устройства снижает риск обнаружения, позволяя злоумышленнику извлекать сохраненные данные в удобное для него время.
Слабости этой категории связаны с управлением учётными данными.
https://cwe.mitre.org/data/definitions/255.html →Открыть в коллекции CWE →