peter bassill · operator
$ cve CVE-2020-6962 JSON

CVE-2020-6962

10.0
CRITICAL · CVSS 3.1 · EPSS 4.9% (pctl 92)

In your normal cycle

Critical by CVSS (10), but no sign of active exploitation.

Description

In ApexPro Telemetry Server, Versions 4.2 and prior, CARESCAPE Telemetry Server v4.2 & prior, Clinical Information Center (CIC) Versions 4.X and 5.X, CARESCAPE Telemetry Server Version 4.3, CARESCAPE Central Station (CSCS) Versions 1.X CARESCAPE Central Station (CSCS) Versions 2.X, B450 Version 2.X, B650 Version 1.X, B650 Version 2.X, B850 Version 1.X, B850 Version 2.X, an input validation vulnerability exists in the web-based system configuration utility that could allow an attacker to obtain arbitrary remote code execution.

Scoring

CVSS10.0 (CRITICAL, v3.1)
VectorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
EPSS4.93% — more likely to be exploited than 92% of all CVEs
WeaknessCWE-20
On CISA KEVno
Public exploitnone known
Published2020-01-24
Last modified2026-06-17

Affected (18)

VendorProduct
gehealthcareapexpro telemetry server
gehealthcareapexpro telemetry server firmware
gehealthcarecarescape b450 monitor
gehealthcarecarescape b450 monitor firmware
gehealthcarecarescape b650 monitor
gehealthcarecarescape b650 monitor firmware
gehealthcarecarescape b850 monitor
gehealthcarecarescape b850 monitor firmware
gehealthcarecarescape central station mai700
gehealthcarecarescape central station mai700 firmware
gehealthcarecarescape central station mas700
gehealthcarecarescape central station mas700 firmware
gehealthcarecarescape telemetry server mp100r
gehealthcarecarescape telemetry server mp100r firmware
gehealthcareclinical information center mp100d
gehealthcareclinical information center mp100d firmware
gehealthcareclinical information center mp100r
gehealthcareclinical information center mp100r firmware

References

→ the Explorer  ·  watch your stack  ·  NVD