PT-2020-12991 · Philips · Earlyvue+3

Publicado

2020-06-11

·

Atualizado

2025-06-04

·

CVE-2020-12023

CVSS v3.1

4.5

Média

VetorAV:A/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Philips IntelliBridge Enterprise (IBE) versões B.12 e anteriores
Descrição
O problema diz respeito ao registro de credenciais de usuário não criptografadas nos logs de transações do sistema IntelliBridge Enterprise. Esses logs são protegidos por um portal web administrativo que exige login. As credenciais são enviadas a partir de produtos como SureSigns, EarlyVue e IntelliVue Guardian para fins de autenticação e são registradas em texto simples. Um invasor com privilégios administrativos poderia explorar essa vulnerabilidade para ler credenciais em texto simples a partir dos arquivos de log.
Recomendações
Para as versões B.12 e anteriores do Philips IntelliBridge Enterprise (IBE), considere restringir o acesso aos logs de transações para minimizar o risco de exploração. Como solução alternativa temporária, limite os privilégios administrativos apenas aos necessários para a operação, reduzindo a possibilidade de um invasor acessar os logs.

Correção

Insertion into Log File

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-12023

Produtos afetados

Earlyvue
Intellivue Guardian
Philips Intellibridge Enterprise
Suresigns