PT-2022-10291 · Fresenius Kabi · Fresenius Kabi Agilia Link ++1

CVE-2021-33843

·

Publicado

2022-01-21

·

Atualizado

2022-10-27

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do software vulnerável e versões afetadas
Versões do Fresenius Kabi Agilia SP MC WiFi anteriores à vD25
Fresenius Kabi Agilia Link + versão 3.0
Descrição
O problema diz respeito a uma página de configuração padrão acessível sem autenticação. Um invasor pode explorar essa vulnerabilidade para alterar valores de configuração expostos, como as configurações de rede.
Recomendações
Para as versões do Fresenius Kabi Agilia SP MC WiFi anteriores à vD25, atualize para uma versão posterior à vD25 para resolver o problema.
Para o Fresenius Kabi Agilia Link + versão 3.0, considere restringir o acesso à página de configuração até que um patch esteja disponível.

Correção

Missing Authentication

Files Accessible to External Parties

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-33843

Produtos afetados

Fresenius Kabi Agilia Link +
Fresenius Kabi Agilia Sp Mc Wifi