PT-2020-14821 · Philips · Performancebridge Focal Point+1

CVE-2020-16222

·

Publicado

2020-09-11

·

Atualizado

2023-12-12

CVSS v3.1

8.8

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Patient Information Center iX (PICiX) versões B.02, C.02, C.03
PerformanceBridge Focal Point versão A.01
Descrição
O software não verifica adequadamente a identidade de um usuário, permitindo que a afirmação não seja comprovada de forma suficiente.
Recomendações
Para as versões B.02, C.02 e C.03 do Patient Information Center iX (PICiX), considere implementar medidas adicionais de verificação de identidade até que uma correção esteja disponível.
Para a versão A.01 do PerformanceBridge Focal Point, considere implementar medidas adicionais de verificação de identidade até que uma correção esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-16222

Produtos afetados

Patient Information Center Ix
Performancebridge Focal Point