Philips Clinical Collaboration Platform, версии 12.2.1 и ранее, не обеспечивает должный контроль за выделением и обслуживанием ограниченног…
Philips Clinical Collaboration Platform, версии 12.2.1 и ранее, не обеспечивает должный контроль за выделением и обслуживанием ограниченного ресурса, что позволяет злоумышленнику повлиять на количество потребляемых ресурсов и в конечном итоге привести к истощению доступных ресурсов. Были выявлены несколько уязвимостей в Philips Clinical Collaboration Platform, включая CSRF, неправильную нейтрализацию скриптов в атрибутах веб-страницы и другие. Philips выпустила патч для Clinical Collaboration Platform в июне 2020 года для устранения некоторых уязвимостей. Источники: - [1] https://us-cert.cisa.gov/ics/advisories/icsma-20-261-01 - [2] https://www.philips.com/a-w/security/security-advisories/product-security-2020.html#2020_archive
Протокол или его реализация поддерживает взаимодействие между несколькими субъектами и позволяет им согласовать используемый алгоритм защиты — шифрования или аутентификации, — однако не выбирает наиболее стойкий алгоритм, доступный обеим сторонам.
https://cwe.mitre.org/data/definitions/757.html →Открыть в коллекции CWE →Злоумышленник использует слабости в протоколе, применяемом для взаимодействия клиента и сервера, для выполнения непредвиденных действий. Протоколы связи необходимы для передачи сообщений между клиентскими и серверными приложениями. При этом разные протоколы могут использоваться для разных типов взаимодействий.
https://capec.mitre.org/data/definitions/220.html →Открыть в коллекции CAPEC →Злоумышленник, контролирующий поддельную базовую станцию сотовой связи или действующий в сговоре с вредоносным оператором мобильной сети, может вынудить мобильное устройство (например, устройство ретрансляции) использовать шифрование в режиме A5/0 (без шифрования) или легко взламываемое шифрование (режимы A5/1 или A5/2).
https://capec.mitre.org/data/definitions/606.html →Открыть в коллекции CAPEC →Злоумышленник вынуждает снизить уровень шифрования, тем самым обеспечивая возможность успешной атаки на зашифрованные данные.
https://capec.mitre.org/data/definitions/620.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| clinical_collaboration_platform | * | Отслеживается |