Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-18984

Опубликовано: 14 дек. 2018
Источник: nvd
CVSS3: 4.6
CVSS2: 2.1
EPSS Низкий

Описание

Medtronic CareLink and Encore Programmers

do not encrypt or do not sufficiently encrypt sensitive PII and PHI information while at rest .

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:medtronic:carelink_2090_programmer_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:medtronic:carelink_2090_programmer:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:medtronic:carelink_9790_programmer_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:medtronic:carelink_9790_programmer:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:medtronic:29901_encore_programmer_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:medtronic:29901_encore_programmer:-:*:*:*:*:*:*:*

EPSS

Процентиль: 24%
0.00084
Низкий

4.6 Medium

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-311
CWE-312

Связанные уязвимости

CVSS3: 4.6
github
больше 3 лет назад

Medtronic CareLink 2090 Programmer CareLink 9790 Programmer 29901 Encore Programmer, all versions, The affected products do not encrypt or do not sufficiently encrypt the following sensitive information while at rest PII and PHI.

EPSS

Процентиль: 24%
0.00084
Низкий

4.6 Medium

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-311
CWE-312