CRITICAL🇵🇱 Wersja polska

CVE-2018-7498

CVSS 9.8v3.0pub. 2018-03-28upd. 2024-11-21

In Philips Alice 6 System version R8.0.2 or prior, the lack of proper data encryption passes up the guarantees of confidentiality, integrity, and accountability that properly implemented encryption conveys.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Philips Alice 6

    HW
    Philips
    all versions
  • Philips Alice 6 Firmware

    OS
    Philips
    ≤ r8.0.2
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
References

Related vulnerabilities

CVE-2018-5451CRITICAL9.8PL ✓same product

Auth Bypass i RCE w Philips Alice 6 System — niewystarczająca weryfikacja tożsamości

CVE-2018-8856CRITICAL9.8PL ✓same vendor

Philips E-Alert: zakodowany na stałe klucz kryptograficzny (CWE-798)

CVE-2018-8850CRITICAL9.8PL ✓same vendor

Nieprawidłowa walidacja danych wejściowych umożliwia RCE w Philips E-Alert

CVE-2017-9656CRITICAL9.1PL ✓same vendor

Philips DoseWise Portal — zakodowane na stałe dane uwierzytelniające do bazy danych

CVE-2018-5468CRITICAL9.8PL ✓same vendor

Philips Intellispace Portal — nieautoryzowany dostęp przez remote desktop (RCE)