LOW🇬🇧 English

CVE-2019-10988

CVSS 3.4v3.1pub. 2019-09-04upd. 2024-11-21

W systemach ultradźwiękowych Philips HDI 4000 wszystkich wersji działających na starych, nieobsługiwanych systemach operacyjnych, takich jak Windows 2000, urządzenie HDI 4000 jest zbudowane na starym systemie operacyjnym, który nie jest już wspierany. W związku z tym każda nienaprawiona vulnerabilność w starym systemie operacyjnym może zostać wykorzystana do zaatakowania tego produktu.

Pokaż oryginał (EN)

In Philips HDI 4000 Ultrasound Systems, all versions running on old, unsupported operating systems such as Windows 2000, the HDI 4000 Ultrasound System is built on an old operating system that is no longer supported. Thus, any unmitigated vulnerability in the old operating system could be exploited to affect this product.

CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:L/I:L/A:N
  • Philips Hdi 4000

    HW
    Philips
    wszystkie wersje
  • Philips Hdi 4000 Firmware

    OS
    Philips
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2018-8856CRITICAL9.8PL ✓ten sam vendor

Philips E-Alert: zakodowany na stałe klucz kryptograficzny (CWE-798)

CVE-2018-8850CRITICAL9.8PL ✓ten sam vendor

Nieprawidłowa walidacja danych wejściowych umożliwia RCE w Philips E-Alert

CVE-2017-9656CRITICAL9.1PL ✓ten sam vendor

Philips DoseWise Portal — zakodowane na stałe dane uwierzytelniające do bazy danych

CVE-2018-5451CRITICAL9.8PL ✓ten sam vendor

Auth Bypass i RCE w Philips Alice 6 System — niewystarczająca weryfikacja tożsamości

CVE-2018-7498CRITICAL9.8PL ✓ten sam vendor

Brak szyfrowania danych w systemie Philips Alice 6