Vulnerabilidad en Patient Information Center iX (PIC iX) y Efficia CM Series (CVE-2021-43550)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-327
Uso de algoritmo criptográfico vulnerable o inseguro
Fecha de publicación:
27/12/2021
Última modificación:
12/01/2022
Descripción
El uso de un algoritmo criptográfico roto o arriesgado es un riesgo no necesario que puede resultar en una exposición de información confidencial, que afecta a las comunicaciones entre Patient Information Center iX (PIC iX) Versiones C.02 y C.03 y Efficia CM Series Revisiones A.01 a C.0x y 4.0
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
3.30
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:philips:patient_information_center_ix:c.02:*:*:*:*:*:*:* | ||
| cpe:2.3:a:philips:patient_information_center_ix:c.03:*:*:*:*:*:*:* | ||
| cpe:2.3:o:philips:efficia_cm_firmware:*:*:*:*:*:*:*:* | a.01 (incluyendo) | c.0x (incluyendo) |
| cpe:2.3:o:philips:efficia_cm_firmware:4.0:*:*:*:*:*:*:* | ||
| cpe:2.3:h:philips:efficia_cm:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



