PT-2020-14813 · Philips · Patient Information Center Ix

CVE-2020-16214

·

Publicado

2020-09-11

·

Atualizado

2023-12-12

CVSS v2.0

5.8

Média

VetorAV:N/AC:M/Au:N/C:P/I:P/A:N
Nome do software vulnerável e versões afetadas
Patient Information Center iX (PICiX) versões B.02, C.02, C.03
Descrição
O software salva as informações fornecidas pelo usuário em um arquivo de valores separados por vírgulas (CSV), mas não neutraliza ou neutraliza incorretamente elementos especiais que poderiam ser interpretados como um comando quando o arquivo é aberto por um software de planilhas.
Recomendações
Para as versões B.02, C.02, C.03, considere desativar o recurso que salva as informações fornecidas pelo usuário em arquivos CSV até que uma correção esteja disponível.
Restrinja o acesso aos arquivos CSV gerados pelo software para minimizar o risco de exploração.
Evite abrir arquivos CSV gerados pelo software em programas de planilhas até que o problema seja resolvido.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-16214

Produtos afetados

Patient Information Center Ix