In Philips Alice 6 System version R8.0.2 or prior, the lack of proper data encryption passes up the guarantees of confidentiality, integrity, and accountability that properly implemented encryption conveys.
CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HPhilips Alice 6
HWPhilipsall versionsPhilips Alice 6 Firmware
OSPhilips≤ r8.0.2
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Related vulnerabilities
CVE-2018-5451CRITICAL9.8PL ✓same product
Auth Bypass i RCE w Philips Alice 6 System — niewystarczająca weryfikacja tożsamości
CVE-2018-8856CRITICAL9.8PL ✓same vendor
Philips E-Alert: zakodowany na stałe klucz kryptograficzny (CWE-798)
CVE-2018-8850CRITICAL9.8PL ✓same vendor
Nieprawidłowa walidacja danych wejściowych umożliwia RCE w Philips E-Alert
CVE-2017-9656CRITICAL9.1PL ✓same vendor
Philips DoseWise Portal — zakodowane na stałe dane uwierzytelniające do bazy danych
CVE-2018-5468CRITICAL9.8PL ✓same vendor
Philips Intellispace Portal — nieautoryzowany dostęp przez remote desktop (RCE)