Продукты для визуализации и ультразвуковой диагностики GE Healthcare могут позволить раскрыть определенные учетные данные во время передачи…
Продукты для визуализации и ультразвуковой диагностики GE Healthcare могут позволить раскрыть определенные учетные данные во время передачи по сети.
Продукт не предотвращает должным образом доступ неавторизованных субъектов к чувствительной системной информации, которые не имеют того же уровня доступа к базовой системе, что и сам продукт.
https://cwe.mitre.org/data/definitions/497.html →Открыть в коллекции CWE →Злоумышленник направляет серию зондирующих запросов к веб-приложению для получения поведения, зависящего от версии и типа, помогающего идентифицировать цель. Злоумышленник может получить сведения, такие как версии программного обеспечения, страницы ошибок и заголовки ответов, различия в реализациях протокола HTTP, структуры каталогов и иную аналогичную информацию о целевом сервисе. Эта информация может использоваться злоумышленником для формирования целенаправленного плана атаки. Хотя снятие отпечатка веб-приложения само по себе не направлено на нанесение ущерба (хотя отдельные действия, такие как сетевое сканирование, иногда случайно могут вызывать сбои в работе уязвимых приложений), оно нередко прокладывает путь для более разрушительных атак.
https://capec.mitre.org/data/definitions/170.html →Открыть в коллекции CAPEC →Нет описания в исходных данных.
https://capec.mitre.org/data/definitions/694.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| 1.5t_brivo_mr355_firmware | * | Отслеживается |
| 3.0t_signa_hd_16_firmware | * | Отслеживается |
| 3.0t_signa_hd_23_firmware | * | Отслеживается |
| 3.0t_signa_hdxt_firmware | * | Отслеживается |
| amx_700_firmware | * | Отслеживается |
| brightspeed_edge_firmware | * | Отслеживается |
| brightspeed_edge_select_firmware | * | Отслеживается |
| brightspeed_elite_firmware | * | Отслеживается |
| brightspeed_elite_select_firmware | * | Отслеживается |
| brivo_ct385_firmware | * | Отслеживается |
| brivo_definiu_firmware | * | Отслеживается |
| brivo_nm_615_firmware | * | Отслеживается |
| brivo_xr118_firmware | * | Отслеживается |
| brivo_xr383_firmware | * | Отслеживается |
| brivo_xr515_firmware | * | Отслеживается |
| brivo_xr575_firmware | * | Отслеживается |
| definium_5000_firmware | * | Отслеживается |
| definium_6000_firmware | * | Отслеживается |
| definium_8000_firmware | * | Отслеживается |
| discovery_ct590rt_firmware | * | Отслеживается |