Page 3 of 11 results (0.002 seconds)

CVSS: 3.5EPSS: 0%CPEs: 3EXPL: 0

In Patient Information Center iX (PICiX) Versions B.02, C.02, C.03, the software does not neutralize or incorrectly neutralizes user-controllable input before it is placed in output that is then used as a webpage and served to other users. Successful exploitation could lead to unauthorized access to patient data via a read-only web application. Patient Information Center iX (PICiX) Versiones B.02, C.02, C.03, PerformanceBridge Focal Point Versión A.01, Monitores de paciente IntelliVue MX100, MX400-MX850 y MP2-MP90 Versiones N y anteriores, IntelliVue X3 y X2 Versiones N y anteriores. El software no neutraliza o neutraliza incorrectamente la entrada controlable por el usuario antes de colocarla en la salida que luego es usado como una página web y es servido a otros usuarios. La explotación con éxito podría conllevar a un acceso no autorizado a los datos del paciente por medio de una aplicación web de solo lectura • https://us-cert.cisa.gov/ics/advisories/icsma-20-254-01 https://www.philips.com/productsecurity • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •