Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la comprobación de la propiedades de la entrada en Philips Clinical Collaboration Platform (CVE-2020-14506)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-352 Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
18/09/2020
Última modificación:
04/06/2025

Descripción

Philips Clinical Collaboration Platform, versiones 12.2.1 y anteriores. El producto recibe entrada o datos, pero no comprueba o comprueba incorrectamente que la entrada cuenta con las propiedades requeridas para procesar los datos de manera segura y correcta

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:philips:clinical_collaboration_platform:*:*:*:*:*:*:*:* 12.2.1 (incluyendo)