Eppendorf BioFlo 320은 하드 코딩된 비밀번호를 사용하는 VNC 서버로 인해 취약합니다. 원격 공격자가 원격 액세스가 활성화된 BioFlo 320 모델의 네트워크 주소를 알고 있는 경우, 이 비밀번호를 사용하여 사용자 인터페이스를 완전히 제어할 수 있습니다. 일단 연결되면 공격자는 BioFlo 320의 모든 제어판 기능에 대한 전체 액세스 권한을 갖게 됩니다. VNC 트래픽은 암호화되지 않습니다.
Eppendorf BioFlo 320은 하드 코딩된 비밀번호를 사용하는 VNC 서버로 인해 취약합니다. 원격 공격자가 원격 액세스가 활성화된 BioFlo 320 모델의 네트워크 주소를 알고 있는 경우, 이 비밀번호를 사용하여 사용자 인터페이스를 완전히 제어할 수 있습니다. 일단 연결되면 공격자는 BioFlo 320의 모든 제어판 기능에 대한 전체 액세스 권한을 갖게 됩니다. VNC 트래픽은 암호화되지 않습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 93.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 93.00 |
VPI 공식 vpi-v1 기준
| 소스 | CVSS 버전 | 기본 점수 | 심각도 | 벡터 문자열 | 평가일 |
|---|---|---|---|---|---|
| NVDNIST | 4.0 | 9.3 | CRITICAL | CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X | 2026. 05. 27. |
| NVDNIST | 3.1 |
| 9.8 |
CRITICAL |
| CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| 2026. 05. 27. |