一、 漏洞 CVE-2021-37160 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在 Swisslog Healthcare Nexus Panel 中,在 Nexus Software 7.2.5.7 之前通过发布版本的软件操作的 HMI3 控制面板发现了一个 firmware 验证问题。在 firmware 更新的 File Upload 过程中,没有进行 firmware 验证(例如,加密签名验证)。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A firmware validation issue was discovered in HMI3 Control Panel in Swisslog Healthcare Nexus Panel operated by released versions of software before Nexus Software 7.2.5.7. There is no firmware validation (e.g., cryptographic signature validation) during a File Upload for a firmware update.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Swisslog Healthcare Nexus Panel 数据伪造问题漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Swisslog Healthcare Nexus Panel是Swisslog Healthcare公司的一款医疗设备。 Swisslog Healthcare Nexus Panel 存在数据伪造问题漏洞,该漏洞源于 Swisslog Healthcare Nexus Panel 的 HMI3 Control Panel 中发现了固件验证问题。 在固件更新的文件上传期间没有固件验证(例如,加密签名验证)。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2021-37160 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2021-37160 的情报信息