3.3

CVE-2020-25168

B. Braun SpaceCom, Battery Pack SP with Wi-Fi, and Data module compactplus

Hard-coded credentials in the B. Braun Melsungen AG SpaceCom Version L81/U61 and earlier, and the Data module compactplus Versions A10 and A11 enable attackers with command line access to access the device’s Wi-Fi module.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Bbraun ≫ Datamodule Compactplus Version a10
   Bbraun ≫ Datamodule Compactplus Version -
Bbraun ≫ Datamodule Compactplus Version a11
   Bbraun ≫ Datamodule Compactplus Version -
Bbraun ≫ Spacecom Version <= l81
   Bbraun ≫ Spacecom Version -
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.21% 0.115
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 3.3 1.8 1.4
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
NIST 2.1 3.9 2.9
AV:L/AC:L/Au:N/C:P/I:N/A:N
DHS.gov 3.3 1.8 1.4
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
CWE-798 Use of Hard-coded Credentials

The product contains hard-coded credentials, such as a password or cryptographic key.

https://www.bbraun.com/en/products-and-therapies/services/b-braun-vulnerability-disclosure-policy/security-advisory.html
Broken Link
https://www.cisa.gov/uscert/ics/advisories/icsma-20-296-02
Third Party Advisory
US Government Resource