Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Philips Ultrasound ClearVue, Ultrasound CX, Ultrasound EPIQ/Affiniti, Ultrasound Sparq y Ultrasound Xperius (CVE-2020-14477)

Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/06/2020
Última modificación:
04/06/2025

Descripción

En Philips Ultrasound ClearVue Versiones 3.2 y anteriores, Ultrasound CX Versiones 5.0.2 y anteriores, Ultrasound EPIQ/Affiniti Versiones VM5.0 y anteriores, Ultrasound Sparq Versiones 3.0.2 y anteriores y Ultrasound Xperius todas las versiones, un atacante puede usar una ruta alternativa o canal que no requiere autenticación del inicio de sesión de servicio alternativo para visualizar o modificar información

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:philips:clearvue_850_firmware:*:*:*:*:*:*:*:* 3.2 (incluyendo)
cpe:2.3:h:philips:clearvue_850:-:*:*:*:*:*:*:*
cpe:2.3:o:philips:clearvue_350_firmware:*:*:*:*:*:*:*:* 3.2 (incluyendo)
cpe:2.3:h:philips:clearvue_350:-:*:*:*:*:*:*:*
cpe:2.3:o:philips:cx50_firmware:5.0.2:*:*:*:*:*:*:*
cpe:2.3:h:philips:cx50:-:*:*:*:*:*:*:*
cpe:2.3:o:philips:affiniti_70_firmware:*:*:*:*:*:*:*:* 5.0 (incluyendo)
cpe:2.3:h:philips:affiniti_70:-:*:*:*:*:*:*:*
cpe:2.3:o:philips:affiniti_50_firmware:*:*:*:*:*:*:*:* 5.0 (incluyendo)
cpe:2.3:h:philips:affiniti_50:-:*:*:*:*:*:*:*
cpe:2.3:o:philips:epiq_7_firmware:*:*:*:*:*:*:*:* 5.0 (incluyendo)
cpe:2.3:h:philips:epiq_7:-:*:*:*:*:*:*:*
cpe:2.3:o:philips:sparq_firmware:*:*:*:*:*:*:*:* 3.0.2 (incluyendo)
cpe:2.3:h:philips:sparq:-:*:*:*:*:*:*:*
cpe:2.3:o:philips:xperius_firmware:*:*:*:*:*:*:*:*