The Philips DoseWise Portal web-based application versions 1.1.7.333 and 2.1.1.3069 stores login credentials in clear text within backend system files. CVSS v3 base score: 6.5, CVSS vector string: AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N.
CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HPhilips Dosewise
APPPhilips1.1.7.3332.1.1.3069
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Related vulnerabilities
CVE-2017-9656CRITICAL9.1PL ✓same product
Philips DoseWise Portal — zakodowane na stałe dane uwierzytelniające do bazy danych
CVE-2018-8856CRITICAL9.8PL ✓same vendor
Philips E-Alert: zakodowany na stałe klucz kryptograficzny (CWE-798)
CVE-2018-8850CRITICAL9.8PL ✓same vendor
Nieprawidłowa walidacja danych wejściowych umożliwia RCE w Philips E-Alert
CVE-2018-5451CRITICAL9.8PL ✓same vendor
Auth Bypass i RCE w Philips Alice 6 System — niewystarczająca weryfikacja tożsamości
CVE-2018-7498CRITICAL9.8PL ✓same vendor
Brak szyfrowania danych w systemie Philips Alice 6