漏洞详情

CNVD编号 CNVD-2017-10824
漏洞标题 BD PerformA和KLA Journal Service信息泄露漏洞
严重等级
影响产品 BD KLA Journal Service 1.0.51
漏洞类型 通用软硬件漏洞
发现时间 2017-05-24
公开时间 2017-06-23
发现者 BD
解决方案 用户可参考如下厂商提供的安全补丁以修复该漏洞: https://ics-cert.us-cert.gov/advisories/ICSMA-17-082-01
漏洞描述 BD PerformA和KLA Journal Service都是美国BD公司的应用于医疗领域的产品。前者是一套用于系统监控的应用程序;后者是一套用于增量备份的应用程序。 BD PerformA 2.0.14.0及之前的版本和KLA Journal Service 1.0.51及之前的版本中存在安全漏洞。攻击者可利用该漏洞访问储存在BD Kiestra Database中的Protected Health Information (PHI)/Personally Identifiable Information (PII)信息。

返回漏洞库首页
Image Additional Image