Vulnerabilidad en Philips Ultrasound ClearVue, Ultrasound CX, Ultrasound EPIQ/Affiniti, Ultrasound Sparq y Ultrasound Xperius (CVE-2020-14477)
Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/06/2020
Última modificación:
04/06/2025
Descripción
En Philips Ultrasound ClearVue Versiones 3.2 y anteriores, Ultrasound CX Versiones 5.0.2 y anteriores, Ultrasound EPIQ/Affiniti Versiones VM5.0 y anteriores, Ultrasound Sparq Versiones 3.0.2 y anteriores y Ultrasound Xperius todas las versiones, un atacante puede usar una ruta alternativa o canal que no requiere autenticación del inicio de sesión de servicio alternativo para visualizar o modificar información
Impacto
Puntuación base 3.x
3.60
Gravedad 3.x
BAJA
Puntuación base 2.0
3.60
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:philips:clearvue_850_firmware:*:*:*:*:*:*:*:* | 3.2 (incluyendo) | |
cpe:2.3:h:philips:clearvue_850:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:philips:clearvue_350_firmware:*:*:*:*:*:*:*:* | 3.2 (incluyendo) | |
cpe:2.3:h:philips:clearvue_350:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:philips:cx50_firmware:5.0.2:*:*:*:*:*:*:* | ||
cpe:2.3:h:philips:cx50:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:philips:affiniti_70_firmware:*:*:*:*:*:*:*:* | 5.0 (incluyendo) | |
cpe:2.3:h:philips:affiniti_70:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:philips:affiniti_50_firmware:*:*:*:*:*:*:*:* | 5.0 (incluyendo) | |
cpe:2.3:h:philips:affiniti_50:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:philips:epiq_7_firmware:*:*:*:*:*:*:*:* | 5.0 (incluyendo) | |
cpe:2.3:h:philips:epiq_7:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:philips:sparq_firmware:*:*:*:*:*:*:*:* | 3.0.2 (incluyendo) | |
cpe:2.3:h:philips:sparq:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:philips:xperius_firmware:*:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página