Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Philips e-Alert Unit (CVE-2018-8846)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
26/09/2018
Última modificación:
09/10/2019

Descripción

Philips e-Alert Unit (dispositivo no médico), versiones R2.1 y anteriores. El software no neutraliza (o lo hace incorrectamente) las entradas controlables por el usuario antes de colocarlas en las salidas que se emplean como página web y luego se sirven a otros usuarios.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:philips:e-alert_firmware:*:*:*:*:*:*:*:* r2.1 (incluyendo)