Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Philips IntelliSpace Cardiovascular y Xcelera (CVE-2017-14111)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-522 Credenciales insuficientemente protegidas
Fecha de publicación:
17/11/2017
Última modificación:
20/04/2025

Descripción

La función de inicio de sesión en la estación de trabajo en Philips IntelliSpace Cardiovascular (ISCV) en sus versiones 2.3.0 y anteriores y en Xcelera en versiones R4.1L1 y anteriores registra credenciales de autenticación de dominio. Si se obtiene acceso a estos datos, se permitiría que un atacante utilice credenciales para acceder a la aplicación o que obtenga otros privilegios de usuarios.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:philips:intellispace_cardiovascular:*:*:*:*:*:*:*:* 2.3.0 (incluyendo)
cpe:2.3:a:philips:xcelera:*:*:*:*:*:*:*:* r4.1l1 (incluyendo)