Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Philips DoseWise Portal (CVE-2017-9654)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-522 Credenciales insuficientemente protegidas
Fecha de publicación:
24/04/2018
Última modificación:
09/10/2019

Descripción

La aplicación basada en web Philips DoseWise Portal, en sus versiones 1.1.7.333 y 2.1.1.3069, almacena las credenciales de inicio de sesión en texto claro en los archivos de sistema del backend. Puntuación base de CVSS v3: 6.5, cadena de vector CVSS: AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:philips:dosewise:1.1.7.333:*:*:*:*:*:*:*
cpe:2.3:a:philips:dosewise:2.1.1.3069:*:*:*:*:*:*:*