CVE-2019-10959
BD Alaris Gateway Workstation Versions, 1.1.3 Build 10, 1.1.3 MR Build 11, 1.2 Build 15, 1.3.0 Build 14, 1.3.1 Build 13, This does not impact the latest firmware Versions 1.3.2 and 1.6.1, Additionally, the following products using software Version 2.3.6 and below, Alaris GS, Alaris GH, Alaris CC, Alaris TIVA, The application does not restrict the upload of malicious files during a firmware update.
Published:Jun 13, 2019
Last Modified:Nov 21, 2024
EPS:Jun 13, 2019
EPSS Score:0.01062
CVSS Score:10
Affected Products
Vendor
Product
Action
Vendor
Bd
Product
Alaris Cc Syringe Pump
Bd
Alaris Cc Syringe Pump
Vendor
Bd
Product
Alaris Cc Syringe Pump Firmware
Bd
Alaris Cc Syringe Pump Firmware
Vendor
Bd
Product
Alaris Gateway Workstation
Bd
Alaris Gateway Workstation
Vendor
Bd
Product
Alaris Gateway Workstation Firmware
Bd
Alaris Gateway Workstation Firmware
Vendor
Bd
Product
Alaris Gh Syringe Pump
Bd
Alaris Gh Syringe Pump
Vendor
Bd
Product
Alaris Gh Syringe Pump Firmware
Bd
Alaris Gh Syringe Pump Firmware
Vendor
Bd
Product
Alaris Gs Syringe Pump
Bd
Alaris Gs Syringe Pump
Vendor
Bd
Product
Alaris Gs Syringe Pump Firmware
Bd
Alaris Gs Syringe Pump Firmware
Vendor
Bd
Product
Alaris Tiva Syringe Pump
Bd
Alaris Tiva Syringe Pump
Vendor
Bd
Product
Alaris Tiva Syringe Pump Firmware
Bd
Alaris Tiva Syringe Pump Firmware
Exploits
No exploit reference
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
References
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
