Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la aplicación Philips ISCV (CVE-2018-5438)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/03/2018
Última modificación:
20/04/2018

Descripción

La aplicación Philips ISCV, en versiones anteriores a la 2.3.0, tiene una vulnerabilidad de expiración insuficiente de sesión donde un atacante podría reutilizar la sesión de un usuario que haya iniciado sesión anteriormente. La vulnerabilidad existe al emplear ISCV junto con un sistema EMR (Electronic Medical Record) cuando ISCV está en modo KIOSK para múltiples usuarios y empleando autenticación de Windows. Esto podría permitir que un atacante obtenga acceso no autorizado a información de salud del paciente y que pueda modificarla.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:philips:intellispace_cardiovascular:*:*:*:*:*:*:*:* 2.3.0 (incluyendo)