CVE-2020-6965: Gehealthcare Apexpro Telemetry Server Firmware

Critical severity, CVSS 9.9. EPSS: 1.1% chance of exploitation in the next 30 days.

In ApexPro Telemetry Server Versions 4.2 and prior, CARESCAPE Telemetry Server v4.2 & prior, Clinical Information Center (CIC) Versions 4.X and 5.X, CARESCAPE Central Station (CSCS) Versions 1.X, B450 Version 2.X, B650 Version 1.X, B650 Version 2.X, B850 Version 1.X, B850 Version 2.X, a vulnerability in the software update mechanism allows an authenticated attacker to upload arbitrary files on the system through a crafted update package.

Affected products

  • Gehealthcare Apexpro Telemetry Server Firmware: up to and including 4.2
  • Gehealthcare Carescape b450 Monitor Firmware: version 2.0 only
  • Gehealthcare Carescape b650 Monitor Firmware: version 1.0 only; version 2.0 only
  • Gehealthcare Carescape b850 Monitor Firmware: version 1.0 only; version 2.0 only
  • Gehealthcare Carescape Central Station MAI700 Firmware: version 1.0 only
  • Gehealthcare Carescape Central Station MAS700 Firmware: version 1.0 only
  • Gehealthcare Carescape Telemetry Server MP100R Firmware: up to and including 4.2
  • Gehealthcare Clinical Information Center MP100D Firmware: version 4.0 only; version 5.0 only
  • Gehealthcare Clinical Information Center MP100R Firmware: version 4.0 only; version 5.0 only

Published 2020-01-24. Last modified 2026-06-17.