2025医疗器械软件漏洞分级报告

VIP免费
3.0 qwe1231234 2026-01-30 1 48.5KB 7 页 50质量币
侵权投诉
医 疗 器 械 软 件 漏 洞 分 级 报 告
管理疗器
械注册与备案管理办法》《医疗器械生产监督管理办法》编
报告编号:GR-SW-VULN-2025-XXX
一、告基信息
目 内容
漏洞核心
漏洞名称: 疑似报告描述核实:□完
全一致□部分修正(修正内容:)□重新定义(定
)
涉及软件
名称:
版本号:
供应商: 部署位置:
(精确/)
漏洞技术
漏洞类型:□远程代码执行口权限提升口信息泄露
□数据篡改口拒绝服务口弱密码□配置错误□其
:触发条件:口无需授权口需低权限口需特定操
物 理接触口其他
关联业务
涉及生产环节:口灭菌工艺控制口无菌组装口产品检
测口电子记录(FDA 21 CFR Part 11)□产品放行□
供应链管理□其他:关联产品型号: 涉及在
产 批号:
技术核实
漏洞真实存在,可稳定复现□漏洞存在,但触发概
极低口疑似报告误判,排除漏洞口需进一步测
确认 ( 测 试 计 划
)
、分依据判定
分级维度 具体内容(需逐项填写,作为分级核心依据)
CVSS 3.1
基础评分: 环境评分: 终评分:(评
分依据:
,附评分报告编号:_)
法规风险
对应应急预案分级标准:口高危:CVSS≥9.0;或影响生
产失控/数据伪造/产品质量失效□中危:7.0≤CVSS
<9.0;或影响核心功能/普通数据泄露口低危:CVSS
<7.0;无质量/全/规风险
医疗器械
项影
1.患者安全风险:□可能导伤害/死亡□可
轻微伤害□无接影响2.产品质量风险:□
产品不合格口影响质量数据准确口无影响3.
风险:□违反GMP/21 CFR Part 11□需监管机构上
报口无风险
27
说 明 (
)
(:CVSS评分8.5,但影响核心生产
)
最终分级结论
分级(CVSS≥9.0)□
中危漏洞(7.0≤最终CVSS<9.0)口低危漏洞(最终
CVSS<7.0)风险(除漏)
() (:CVSS评分9.8,可远程无授权篡改
灭菌高危分级标准)
优先
(2)□(4
响应)□一(24小时启动响应)□低(15工作
)
、FMEA风险
重度
(S:1-5
分 )
□ 5分(患者伤害/生产瘫痪/重处罚)□ 4
(/24h)□ 3(
能异常/数据轻微泄露)□ 2分(操作不便/系统性
下降)□1分(无实质影响)
37
摘要:

医疗器械软件漏洞分级报告依据《医疗器械生产质量管理规范》《医疗器械监督管理条例》《医疗器械注册与备案管理办法》《医疗器械生产监督管理办法》编制报告编号:GR-SW-VULN-2025-XXX一、报告基本信息项目内容漏洞核心信息漏洞名称:疑似报告描述核实:□完全一致□部分修正(修正内容:)□重新定义(定义:)涉及软件详情名称:版本号:供应商:部署位置:(精确至具体设备/车间)漏洞技术特征漏洞类型:□远程代码执行口权限提升口信息泄露□数据篡改口拒绝服务口弱密码□配置错误□其他:触发条件:口无需授权口需低权限口需特定操作□其他:传播途径:□网络远程□本地利用口需物理接触口其他:关联业务场景涉及生产环...

展开>> 收起<<
2025医疗器械软件漏洞分级报告.doc

共7页,预览7页

还剩页未读, 继续阅读

声明:如果您的权利被侵害,请联系我们的进行举报。
作者:qwe1231... 分类:专业资料 价格:50质量币 属性:7 页 大小:48.5KB 格式:DOC 时间:2026-01-30
/ 7
客服
关注