Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-5446

Опубликовано: 04 мая 2018
Источник: nvd
CVSS3: 5.3
CVSS3: 4.9
CVSS2: 2.1
EPSS Низкий

Описание

Medtronic 2090 CareLink Programmer

uses a per-product username and password that is stored in a recoverable format.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:medtronic:2090_carelink_programmer_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:medtronic:2090_carelink_programmer:-:*:*:*:*:*:*:*

EPSS

Процентиль: 26%
0.0009
Низкий

5.3 Medium

CVSS3

4.9 Medium

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-257
CWE-522

Связанные уязвимости

CVSS3: 5.3
github
больше 3 лет назад

All versions of the Medtronic 2090 Carelink Programmer are affected by a per-product username and password that is stored in a recoverable format which could allow an attacker with physical access to a 2090 Programmer to obtain per-product credentials to the software deployment network.

EPSS

Процентиль: 26%
0.0009
Низкий

5.3 Medium

CVSS3

4.9 Medium

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-257
CWE-522