多款Medtronic产品访问控制错误漏洞 CVE-2019-6538 CNNVD-201903-836

3.3 AV AC AU C I A
发布: 2019-03-25
修订: 2020-10-06

多款Medtronic产品中存在访问控制错误漏洞,该漏洞源于Conexus遥测协议没有执行授权或身份验证。攻击者可利用该漏洞注入,修改或拦截遥测通信中的输入。以下产品和版本受到影响:MyCareLink Monitor 24950版本,24952版本;CareLink Monitor 2490C版本;CareLink 2090 Programmer;Amplia CRT-D;Claria CRT-D;Compia CRT-D;Concerto CRT-D;Concerto II CRT-D;Consulta CRT-D;Evera ICD;Maximo II CRT-D;Maximo II ICD;Mirro ICD;Nayamed ND ICD;Primo ICD;Protecta ICD;Protecta CRT-D;Secura ICD;Virtuoso ICD;Virtuoso II ICD;Visia AF ICD;Viva CRT-D。

0%
暂无可用Exp或PoC
当前有41条受影响产品信息