Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Philips IntelliSpace Portal (CVE-2018-5470)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-426 Ruta de búsqueda no confiable
Fecha de publicación:
26/03/2018
Última modificación:
09/10/2019

Descripción

Philips IntelliSpace Portal, en todas las versiones 8.0.x y 7.0.x, se ha identificado una vulnerabilidad de elemento o ruta de búsqueda no entrecomillados. Esto podría permitir a un usuario local autorizado ejecutar código arbitrario y escalar su nivel de privilegios.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:philips:intellispace_portal:8.0:*:*:*:*:*:*:*
cpe:2.3:a:philips:intellispace_portal:9.0:*:*:*:*:*:*:*