PT-2022-10291 · Fresenius Kabi · Fresenius Kabi Agilia Link ++1
CVE-2021-33843
·
Publicado
2022-01-21
·
Atualizado
2022-10-27
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N |
Nome do software vulnerável e versões afetadas
Versões do Fresenius Kabi Agilia SP MC WiFi anteriores à vD25
Fresenius Kabi Agilia Link + versão 3.0
Descrição
O problema diz respeito a uma página de configuração padrão acessível sem autenticação. Um invasor pode explorar essa vulnerabilidade para alterar valores de configuração expostos, como as configurações de rede.
Recomendações
Para as versões do Fresenius Kabi Agilia SP MC WiFi anteriores à vD25, atualize para uma versão posterior à vD25 para resolver o problema.
Para o Fresenius Kabi Agilia Link + versão 3.0, considere restringir o acesso à página de configuração até que um patch esteja disponível.
Correção
Missing Authentication
Files Accessible to External Parties
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Fresenius Kabi Agilia Link +
Fresenius Kabi Agilia Sp Mc Wifi