The Philips DoseWise Portal web-based application versions 1.1.7.333 and 2.1.1.3069 stores login credentials in clear text within backend system files. CVSS v3 base score: 6.5, CVSS vector string: AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N.
oryginał ENCVSS Vector
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HPhilips Dosewise
APPPhilips1.1.7.3332.1.1.3069
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Powiązane podatności
CVE-2017-9656CRITICAL9.1PL ✓ten sam produkt
Philips DoseWise Portal — zakodowane na stałe dane uwierzytelniające do bazy danych
CVE-2018-8856CRITICAL9.8PL ✓ten sam vendor
Philips E-Alert: zakodowany na stałe klucz kryptograficzny (CWE-798)
CVE-2018-8850CRITICAL9.8PL ✓ten sam vendor
Nieprawidłowa walidacja danych wejściowych umożliwia RCE w Philips E-Alert
CVE-2018-5451CRITICAL9.8PL ✓ten sam vendor
Auth Bypass i RCE w Philips Alice 6 System — niewystarczająca weryfikacja tożsamości
CVE-2018-7498CRITICAL9.8PL ✓ten sam vendor
Brak szyfrowania danych w systemie Philips Alice 6