Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Philips (CVE-2025-2230)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
13/03/2025
Última modificación:
13/03/2025

Descripción

Existe una falla en el flujo de inicio de sesión de Windows donde un token AuthContext puede ser explotado para ataques de repetición y evasión de autenticación.