HIGH🇵🇱 Wersja polska

CVE-2017-9654

CVSS 8.8v3.0pub. 2018-04-24upd. 2024-11-21

The Philips DoseWise Portal web-based application versions 1.1.7.333 and 2.1.1.3069 stores login credentials in clear text within backend system files. CVSS v3 base score: 6.5, CVSS vector string: AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
  • Philips Dosewise

    APP
    Philips
    1.1.7.3332.1.1.3069
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
References

Related vulnerabilities

CVE-2017-9656CRITICAL9.1PL ✓same product

Philips DoseWise Portal — zakodowane na stałe dane uwierzytelniające do bazy danych

CVE-2018-8856CRITICAL9.8PL ✓same vendor

Philips E-Alert: zakodowany na stałe klucz kryptograficzny (CWE-798)

CVE-2018-8850CRITICAL9.8PL ✓same vendor

Nieprawidłowa walidacja danych wejściowych umożliwia RCE w Philips E-Alert

CVE-2018-5451CRITICAL9.8PL ✓same vendor

Auth Bypass i RCE w Philips Alice 6 System — niewystarczająca weryfikacja tożsamości

CVE-2018-7498CRITICAL9.8PL ✓same vendor

Brak szyfrowania danych w systemie Philips Alice 6