PT-2020-14029 · Philips · Philips Ultrasound Sparq+4

CVE-2020-14477

·

Publicado

2020-06-26

·

Atualizado

2025-06-04

CVSS v3.1

4.4

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Philips Ultrasound ClearVue versões 3.2 e anteriores
Philips Ultrasound CX versões 5.0.2 e anteriores
Philips Ultrasound EPIQ/Affiniti versões VM5.0 e anteriores
Philips Ultrasound Sparq versão 3.0.2 e anteriores
Philips Ultrasound Xperius todas as versões
Descrição
A vulnerabilidade permite que um invasor utilize um caminho ou canal alternativo que não exija autenticação do login do serviço alternativo para visualizar ou modificar informações.
Recomendações
Para o Philips Ultrasound ClearVue versões 3.2 e anteriores, atualize para uma versão posterior à 3.2.
Para o Philips Ultrasound CX versões 5.0.2 e anteriores, atualize para uma versão posterior à 5.0.2.
Para as versões VM5.0 e anteriores do Philips Ultrasound EPIQ/Affiniti, atualize para uma versão posterior à VM5.0.
Para a versão 3.0.2 e anteriores do Philips Ultrasound Sparq, atualize para uma versão posterior à 3.0.2.
Para o Philips Ultrasound Xperius, considere restringir o acesso a informações confidenciais até que uma correção esteja disponível.

Correção

Improper Authentication

Authentication Bypass Using an Alternate Path or Channel

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-14477

Produtos afetados

Philips Ultrasound Cx
Philips Ultrasound Clearvue
Philips Ultrasound Epiq/Affiniti
Philips Ultrasound Sparq
Philips Ultrasound Xperius