Biotronik CardioMessenger II-S 授权问题漏洞 CVE-2019-18256 CNNVD-202006-1213 CNVD-2020-52054

2.1 AV AC AU C I A
发布: 2020-06-29
修订: 2020-07-08

Biotronik CardioMessenger II-S是德国Biotronik公司的一款便携式医疗监控设备,它主要用于监控心脏起搏器等植入式设备。 Biotronik CardioMessenger II-S T-Line T4APP 2.20版本和II-S GSM T4APP 2.20版本中存在安全漏洞,该漏洞源于程序可恢复格式存储的各个设备的凭据。攻击者可借助这些凭据利用该漏洞解密网络身份验证和传输中的本地数据。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息