PT-2020-14813 · Philips · Patient Information Center Ix
CVE-2020-16214
·
Publicado
2020-09-11
·
Atualizado
2023-12-12
CVSS v2.0
5.8
Média
| Vetor | AV:N/AC:M/Au:N/C:P/I:P/A:N |
Nome do software vulnerável e versões afetadas
Patient Information Center iX (PICiX) versões B.02, C.02, C.03
Descrição
O software salva as informações fornecidas pelo usuário em um arquivo de valores separados por vírgulas (CSV), mas não neutraliza ou neutraliza incorretamente elementos especiais que poderiam ser interpretados como um comando quando o arquivo é aberto por um software de planilhas.
Recomendações
Para as versões B.02, C.02, C.03, considere desativar o recurso que salva as informações fornecidas pelo usuário em arquivos CSV até que uma correção esteja disponível.
Restrinja o acesso aos arquivos CSV gerados pelo software para minimizar o risco de exploração.
Evite abrir arquivos CSV gerados pelo software em programas de planilhas até que o problema seja resolvido.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Patient Information Center Ix