PT-2020-14029 · Philips · Philips Ultrasound Sparq+4
CVE-2020-14477
·
Publicado
2020-06-26
·
Atualizado
2025-06-04
CVSS v3.1
4.4
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N |
Nome do software vulnerável e versões afetadas
Philips Ultrasound ClearVue versões 3.2 e anteriores
Philips Ultrasound CX versões 5.0.2 e anteriores
Philips Ultrasound EPIQ/Affiniti versões VM5.0 e anteriores
Philips Ultrasound Sparq versão 3.0.2 e anteriores
Philips Ultrasound Xperius todas as versões
Descrição
A vulnerabilidade permite que um invasor utilize um caminho ou canal alternativo que não exija autenticação do login do serviço alternativo para visualizar ou modificar informações.
Recomendações
Para o Philips Ultrasound ClearVue versões 3.2 e anteriores, atualize para uma versão posterior à 3.2.
Para o Philips Ultrasound CX versões 5.0.2 e anteriores, atualize para uma versão posterior à 5.0.2.
Para as versões VM5.0 e anteriores do Philips Ultrasound EPIQ/Affiniti, atualize para uma versão posterior à VM5.0.
Para a versão 3.0.2 e anteriores do Philips Ultrasound Sparq, atualize para uma versão posterior à 3.0.2.
Para o Philips Ultrasound Xperius, considere restringir o acesso a informações confidenciais até que uma correção esteja disponível.
Correção
Improper Authentication
Authentication Bypass Using an Alternate Path or Channel
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Philips Ultrasound Cx
Philips Ultrasound Clearvue
Philips Ultrasound Epiq/Affiniti
Philips Ultrasound Sparq
Philips Ultrasound Xperius