Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en GE Healthcare Centricity Clinical Archive Audit Trail Repository (CVE-2014-9736)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-255 Gestión de credenciales
Fecha de publicación:
04/08/2015
Última modificación:
12/04/2025

Descripción

Vulnerabilidad en GE Healthcare Centricity Clinical Archive Audit Trail Repository, tiene una contraseña predeterminada de initinit para (1) gestor de claves SSL y (2) almacén de claves del servidor; (3) keystore_password para el servidor truststore; y atna para (4) la base de datos de almacenamiento primaria y (5) la base de datos de almacenamiento de archivos, lo cual tiene un impacto y vectores de ataque no especificados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:gehealthcare:centricity_clinical_archive_audit_trail_repository:*:*:*:*:*:*:*:*