Vulnerabilidad en Philips IntelliVue WLAN, monitores portátiles de pacientes (CVE-2019-13530)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
12/09/2019
Última modificación:
09/10/2019
Descripción
Philips IntelliVue WLAN, monitores portátiles de pacientes, WLAN Versión A, Firmware A.03.09, WLAN Versión A, Firmware A.03.09, Número de Parte: M8096-67501, WLAN Versión B, Firmware A.01.09, Número de Parte: N/A (Reemplazado por Versión C) y WLAN Versión B, Firmware A.01.09, Número de Parte: N/A (Reemplazado por Versión C). Un atacante puede utilizar estas credenciales para iniciar sesión mediante ftp y cargar un firmware malicioso.
Impacto
Puntuación base 3.x
7.20
Gravedad 3.x
ALTA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:philips:intellivue_mp_monitors_mp20-mp90_firmware:a.03.09:*:*:*:*:*:*:* | ||
cpe:2.3:h:philips:m80010a:a:*:*:*:*:*:*:* | ||
cpe:2.3:h:philips:m8001a:a:*:*:*:*:*:*:* | ||
cpe:2.3:h:philips:m8002a:a:*:*:*:*:*:*:* | ||
cpe:2.3:h:philips:m8003a:a:*:*:*:*:*:*:* | ||
cpe:2.3:h:philips:m8004a:a:*:*:*:*:*:*:* | ||
cpe:2.3:h:philips:m8005a:a:*:*:*:*:*:*:* | ||
cpe:2.3:h:philips:m8007a:a:*:*:*:*:*:*:* | ||
cpe:2.3:h:philips:m8008a:a:*:*:*:*:*:*:* | ||
cpe:2.3:o:philips:intellivue_mp_monitors_mp5\/5sc_firmware:a.03.09:*:*:*:*:*:*:* | ||
cpe:2.3:h:philips:m8105a:a:*:*:*:*:*:*:* | ||
cpe:2.3:h:philips:m8105as:a:*:*:*:*:*:*:* | ||
cpe:2.3:o:philips:intellivue_mp_monitors_mp2\/x2_firmware:a01.09:*:*:*:*:*:*:* | ||
cpe:2.3:h:philips:m3002a:b:*:*:*:*:*:*:* | ||
cpe:2.3:h:philips:m8102a:b:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página