PT-2020-14819 · Philips · Performancebridge Focal Point+1

CVE-2020-16220

·

Publicado

2020-09-11

·

Atualizado

2023-12-12

CVSS v3.1

4.3

Média

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Nome do software vulnerável e versões afetadas
Patient Information Center iX (PICiX), versões C.02 a C.03
PerformanceBridge Focal Point, versão A.01
Descrição
O produto recebe entradas que deveriam estar bem formadas, mas não valida ou valida incorretamente se a entrada está em conformidade com a sintaxe, causando a falha do serviço de registro de certificados. Esse problema não afeta o monitoramento, mas impede que novos dispositivos sejam registrados.
Recomendações
Para as versões C.02 a C.03 do Patient Information Center iX (PICiX), considere implementar a validação de entradas para garantir a conformidade com a sintaxe esperada.
Para a versão A.01 do PerformanceBridge Focal Point, considere implementar a validação de entradas para garantir a conformidade com a sintaxe esperada.
Como solução alternativa temporária, considere restringir o acesso ao serviço de registro de certificados para minimizar o risco de exploração.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-16220

Produtos afetados

Patient Information Center Ix
Performancebridge Focal Point