Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Philips Alice 6 System (CVE-2018-5451)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
28/03/2018
Última modificación:
09/10/2019

Descripción

En Philips Alice 6 System, en versiones R8.0.2 o anteriores, cuando un actor dice tener una identidad determinada, el software no prueba, o no prueba lo suficiente, que esto sea correcto. Esta debilidad puede conducir a la exposición de recursos o funcionalidades a actores no planeados, proporcionando a los atacantes información sensible o la capacidad para ejecutar código arbitrario.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:philips:alice_6_firmware:*:*:*:*:*:*:*:* r8.0.2 (incluyendo)
cpe:2.3:h:philips:alice_6:-:*:*:*:*:*:*:*