Vulnerabilidad en Philips (CVE-2024-9991)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-312
Almacenamiento de información sensible en texto claro
Fecha de publicación:
25/10/2024
Última modificación:
28/10/2024
Descripción
Esta vulnerabilidad existe en los dispositivos de iluminación Philips debido al almacenamiento de credenciales de Wi-Fi en texto plano dentro del firmware del dispositivo. Un atacante con acceso físico podría aprovechar esto extrayendo el firmware y analizando los datos binarios para obtener las credenciales de Wi-Fi en texto plano almacenado en el dispositivo vulnerable. La explotación exitosa de esta vulnerabilidad podría permitir a un atacante obtener acceso no autorizado a la red Wi-Fi a la que está conectado el dispositivo vulnerable.
Impacto
Puntuación base 4.0
7.00
Gravedad 4.0
ALTA



