Back

CVE-2020-6962

CRITICAL

In ApexPro Telemetry Server, Versions 4.2 and prior, CARESCAPE Telemetry Server v4.2 & prior, Clinical Information Center (CIC) Versions 4.X and 5.X, CARESCAPE Telemetry Server Version 4.3, CARESCAPE Central Station (CSCS) Versions 1.X CARESCAPE Central Station (CSCS) Versions 2.X, B450 Version 2.X, B650 Version 1.X, B650 Version 2.X, B850 Version 1.X, B850 Version 2.X, an input validation vulnerability exists in the web-based system configuration utility that could allow an attacker to obtain arbitrary remote code execution.

Published: Jan 24, 2020 Modified: Jun 17, 2026
CWE-20 CWE-20

CVSS Metrics

CVSSv3
Attack Vector: NETWORK Attack Complexity: LOW Privileges Required: NONE User Interaction: NONE Scope: CHANGED Confidentiality Impact: HIGH Integrity Impact: HIGH Availability Impact: HIGH

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

Affected Products (17)

Vendor Product Version
gehealthcare apexpro_telemetry_server_firmware *
gehealthcare apexpro_telemetry_server_firmware 4.3
gehealthcare carescape_b450_monitor_firmware 2.0
gehealthcare carescape_b650_monitor_firmware 1.0
gehealthcare carescape_b650_monitor_firmware 2.0
gehealthcare carescape_b850_monitor_firmware 1.0
gehealthcare carescape_b850_monitor_firmware 2.0
gehealthcare carescape_central_station_mai700_firmware 1.0
gehealthcare carescape_central_station_mai700_firmware 2.0
gehealthcare carescape_central_station_mas700_firmware 1.0
gehealthcare carescape_central_station_mas700_firmware 2.0
gehealthcare clinical_information_center_mp100d_firmware 4.0
gehealthcare clinical_information_center_mp100d_firmware 5.0
gehealthcare clinical_information_center_mp100r_firmware 4.0
gehealthcare clinical_information_center_mp100r_firmware 5.0
gehealthcare carescape_telemetry_server_mp100r_firmware *
gehealthcare carescape_telemetry_server_mp100r_firmware 4.3

GitHub Security Advisory GHSA-jv9q-g859-9p32

In ApexPro Telemetry Server, Versions 4.2 and prior, CARESCAPE Telemetry Server v4.2 & prior,...

Risk Scores

CVSS Score 10.0 / 10
EPSS Score 4.93%

Top 9% most likely to be exploited

Threat Score 41.5 / 100

Data Sources

NVD EPSS GitHub