公開日:2023/03/03 最終更新日:2023/03/03
JVNVU#99322074
Medtronic製臨床医アプリにおける未検証のパスワード変更の脆弱性
Medtronicが提供する臨床医アプリには、未検証のパスワード変更の脆弱性が存在します。
- Micro Clinician (A51200)
- InterStim X Clinician (A51300)
Medtronicが提供する臨床医アプリには、次の脆弱性が存在します。
- 未検証のパスワード変更 (CWE-620) - CVE-2023-25931
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
- 当該アプリがインストールされている携帯型モバイルデバイスに物理的にアクセスできる第三者によって、パスワードがデフォルトにリセットされ、当該アプリを不正に制御される
アップデートする
開発者は、アップデートを提供しています。
詳細は、開発者が提供する情報をご確認ください。
-
ICS Medical Advisory | ICSMA-23-061-01
Medtronic Micro Clinician and InterStim Apps