PT-2020-14819 · Philips · Performancebridge Focal Point+1
CVE-2020-16220
·
Publicado
2020-09-11
·
Atualizado
2023-12-12
CVSS v3.1
4.3
Média
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L |
Nome do software vulnerável e versões afetadas
Patient Information Center iX (PICiX), versões C.02 a C.03
PerformanceBridge Focal Point, versão A.01
Descrição
O produto recebe entradas que deveriam estar bem formadas, mas não valida ou valida incorretamente se a entrada está em conformidade com a sintaxe, causando a falha do serviço de registro de certificados. Esse problema não afeta o monitoramento, mas impede que novos dispositivos sejam registrados.
Recomendações
Para as versões C.02 a C.03 do Patient Information Center iX (PICiX), considere implementar a validação de entradas para garantir a conformidade com a sintaxe esperada.
Para a versão A.01 do PerformanceBridge Focal Point, considere implementar a validação de entradas para garantir a conformidade com a sintaxe esperada.
Como solução alternativa temporária, considere restringir o acesso ao serviço de registro de certificados para minimizar o risco de exploração.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Patient Information Center Ix
Performancebridge Focal Point