Vulnerabilidad en productos PageWriter de Philips (CVE-2018-14801)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
22/08/2018
Última modificación:
09/10/2019
Descripción
En PageWriter TC10, TC20, TC30, TC50, TC70 Cardiographs de Philips, en todas las versiones anteriores a mayo de 2018, un atacante con contraseña de superusuario y acceso físico puede introducir dicha contraseña de superusuario que se puede usar acceder y modificar toda la configuración del dispositivo, así como permitir que el usuario reinicie las contraseñas existentes.
Impacto
Puntuación base 3.x
6.20
Gravedad 3.x
MEDIA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:philips:pagewriter_tc70_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:philips:pagewriter_tc70:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:philips:pagewriter_tc50_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:philips:pagewriter_tc50:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:philips:pagewriter_tc30_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:philips:pagewriter_tc30:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:philips:pagewriter_tc20_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:philips:pagewriter_tc20:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:philips:pagewriter_tc10_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:philips:pagewriter_tc10:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



