In Philips HDI 4000 Ultrasound Systems, all versions running on old, unsupported operating systems such as Windows 2000, the HDI 4000 Ultrasound System is built on an old operating system that is no longer supported. Thus, any unmitigated vulnerability in the old operating system could be exploited to affect this product.
CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:L/I:L/A:NPhilips Hdi 4000
HWPhilipsall versionsPhilips Hdi 4000 Firmware
OSPhilipsall versions
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Related vulnerabilities
CVE-2018-8856CRITICAL9.8PL ✓same vendor
Philips E-Alert: zakodowany na stałe klucz kryptograficzny (CWE-798)
CVE-2018-8850CRITICAL9.8PL ✓same vendor
Nieprawidłowa walidacja danych wejściowych umożliwia RCE w Philips E-Alert
CVE-2017-9656CRITICAL9.1PL ✓same vendor
Philips DoseWise Portal — zakodowane na stałe dane uwierzytelniające do bazy danych
CVE-2018-5451CRITICAL9.8PL ✓same vendor
Auth Bypass i RCE w Philips Alice 6 System — niewystarczająca weryfikacja tożsamości
CVE-2018-7498CRITICAL9.8PL ✓same vendor
Brak szyfrowania danych w systemie Philips Alice 6