Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-5085

Опубликовано: 05 окт. 2016
Источник: nvd
CVSS3: 7.5
CVSS2: 7.8
EPSS Низкий

Описание

Johnson & Johnson Animas OneTouch Ping devices do not properly generate random numbers, which makes it easier for remote attackers to spoof meters by sniffing the network and then engaging in an authentication handshake.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:animas:onetouch_ping_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:animas:onetouch_ping:-:*:*:*:*:*:*:*

EPSS

Процентиль: 87%
0.032
Низкий

7.5 High

CVSS3

7.8 High

CVSS2

Дефекты

CWE-330

Связанные уязвимости

CVSS3: 7.5
github
больше 3 лет назад

Johnson & Johnson Animas OneTouch Ping devices do not properly generate random numbers, which makes it easier for remote attackers to spoof meters by sniffing the network and then engaging in an authentication handshake.

EPSS

Процентиль: 87%
0.032
Низкий

7.5 High

CVSS3

7.8 High

CVSS2

Дефекты

CWE-330