CVE编号
CVE-2019-13530利用情况
暂无补丁情况
N/A披露时间
2019-09-13漏洞描述
Philips IntelliVue MP monitors MP20-MP90等都是欧洲飞利浦(Philips)公司的一款便携式病人生命体征监护仪。 多款Philips产品中存在信任管理问题漏洞。攻击者可利用该漏洞进行登录。以下产品及版本受到影响:使用a.03.09版本固件的Philips IntelliVue MP monitors MP20-MP90;使用a.03.09版本固件的IntelliVue MP monitor MP5/5sc;使用a01.09版本固件的IntelliVue MP monitors MP2/X2;使用a01.09版本固件的IntelliVue MP monitors MX600;使用a01.09版本固件的IntelliVue MP monitors MX700;使用a01.09版本固件的IntelliVue MP monitors MX800。解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接 |
|
---|---|
https://www.us-cert.gov/ics/advisories/icsma-19-255-01 |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
系统 | philips | intellivue_mp_monitors_mp2/x2_firmware | a01.09 | - | |||||
运行在以下环境 | |||||||||
系统 | philips | intellivue_mp_monitors_mp20-mp90_firmware | a.03.09 | - | |||||
运行在以下环境 | |||||||||
系统 | philips | intellivue_mp_monitors_mp5/5sc_firmware | a.03.09 | - | |||||
运行在以下环境 | |||||||||
系统 | philips | intellivue_mp_monitors_mx800/700/600_firmware | a.01.09 | - | |||||
运行在以下环境 | |||||||||
硬件 | philips | 865240 | b | - | |||||
运行在以下环境 | |||||||||
硬件 | philips | 865241 | b | - | |||||
运行在以下环境 | |||||||||
硬件 | philips | 865242 | b | - | |||||
运行在以下环境 | |||||||||
硬件 | philips | m3002a | b | - | |||||
运行在以下环境 | |||||||||
硬件 | philips | m80010a | a | - | |||||
运行在以下环境 | |||||||||
硬件 | philips | m8001a | a | - | |||||
运行在以下环境 | |||||||||
硬件 | philips | m8002a | a | - | |||||
运行在以下环境 | |||||||||
硬件 | philips | m8003a | a | - | |||||
运行在以下环境 | |||||||||
硬件 | philips | m8004a | a | - | |||||
运行在以下环境 | |||||||||
硬件 | philips | m8005a | a | - | |||||
运行在以下环境 | |||||||||
硬件 | philips | m8007a | a | - | |||||
运行在以下环境 | |||||||||
硬件 | philips | m8008a | a | - | |||||
运行在以下环境 | |||||||||
硬件 | philips | m8102a | b | - | |||||
运行在以下环境 | |||||||||
硬件 | philips | m8105a | a | - | |||||
运行在以下环境 | |||||||||
硬件 | philips | m8105as | a | - | |||||
- 攻击路径 网络
- 攻击复杂度 低
- 权限要求 高
- 影响范围 未更改
- 用户交互 无
- 可用性 高
- 保密性 高
- 完整性 高
还没有评论,来说两句吧...