Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en GE Healthcare Centricity Image Vault (CVE-2004-2777)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-255 Gestión de credenciales
Fecha de publicación:
04/08/2015
Última modificación:
12/04/2025

Descripción

Vulnerabilidad en GE Healthcare Centricity Image Vault 3.x, tiene una contraseña de (1) gemnet para la cuenta del administrador, (2) webadmin para la cuenta del administrador webadmin de la librería ASACA DVD, (3) un valor vacío para la cuenta gemsservice de Ultrasound Database y posiblemente (4) gemnet2002 para la cuenta gemnet2002 del servidor de licencia GEMNet, lo cual tiene un impacto y vectores de ataque no especificados. NOTA: no está claro si esta contraseña es por defecto, embebida o dependiente de otro sistema o producto que requiera un valor fijo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:gehealthcare:centricity_image_vault_firmware:*:*:*:*:*:*:*:*