Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Philips Interoperability Solution XDS (CVE-2021-32966)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-319 Transmisión de información sensible en texto claro
Fecha de publicación:
25/05/2022
Última modificación:
08/06/2022

Descripción

Philips Interoperability Solution XDS versiones 2.5 a 3.11 y 2018-1 a 2021-1, son vulnerables a una transmisión de texto sin cifrar de información confidencial cuando están configuradas para usar LDAP por medio de TLS y cuando el controlador de dominio devuelve referencias LDAP, lo que puede permitir a un atacante leer remotamente las credenciales del sistema LDAP

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:philips:interoperability_solution_xds:*:*:*:*:*:*:*:* 2.5 (incluyendo) 3.11 (incluyendo)
cpe:2.3:a:philips:interoperability_solution_xds:*:*:*:*:*:*:*:* 2018-1 (incluyendo) 2021-1 (incluyendo)


Referencias a soluciones, herramientas e información