Dräger SC Monitoring devices是德国Dräger公司的一系列临床生命体征监护设备。 Dräger SC Monitoring devices存在信任管理问题漏洞,该漏洞源于源代码中存在硬编码明文凭据和拒绝服务问题,可能导致本地和远程攻击者破坏设备完整性。以下产品受到影响:SC 6002XL、SC 6802XL、SC 7000、SC 8000和SC 9000 XL。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2019-25719 | 8.6 HIGH | Dräger Infinity M540 VG4.1.1 Spoofing and DoS via Network Message Handling |
| CVE-2022-4992 | 8.6 HIGH | Dräger Infinity M540 VG4.1.1 Spoofed Network Message Handling DoS/Tampering |
| CVE-2021-4478 | 8.2 HIGH | Dräger CC-Vision Basic and CC-Vision E-Cal Out-of-Bounds Write via Malicious GDT File |
| CVE-2021-4481 | 8.2 HIGH | Dräger Protector Software Local Privilege Escalation via Insecure File Permissions |
| CVE-2021-4480 | 8.2 HIGH | Dräger Protector Software Local Privilege Escalation via Insecure File Permissions |
| CVE-2024-14036 | 7.5 HIGH | Dräger Core 1.0.5 Denial of Service via Malformed SDC Message |
| CVE-2025-15653 | 6.8 MEDIUM | Dräger Zeus IE Anesthesia Workstation USB Interface Privilege Escalation |
| CVE-2019-25724 | 6.5 MEDIUM | Dräger Infinity M300 VG2.x Network-Based Denial of Service |
| CVE-2019-25721 | 6.5 MEDIUM | Dräger Infinity M300 VG2.3.1 Network-Based Denial of Service |
| CVE-2019-25717 | 4.3 MEDIUM | Dräger Infinity Delta/Kappa Patient Monitors Unauthenticated Log File Disclosure |
| CVE-2019-25723 | 4.0 MEDIUM | Dräger Perseus A500 2.00-2.02 DoS via Medibus Interface |
| CVE-2021-4479 | 4.0 MEDIUM | Dräger Atlan A350 1.00 <= 1.01 DoS via Medibus Interface |
No comments yet