目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2025-3426— Philips IntelliSpace Portal 安全漏洞

EPSS 0.11% · P30
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2025-3426の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
Use of default hardcoded credentials
ソース: NVD (National Vulnerability Database)
脆弱性説明
We observed that Intellispace Portal binaries doesn’t have any protection mechanisms to prevent reverse engineering. Specifically, the app’s code is not obfuscated, and no measures are in place to protect against decompilation, disassembly, or debugging. As a result, attackers can reverse-engineer the application to gain insights into its internal workings, which can potentially lead to the discovery of sensitive information, business logic flaws, and other vulnerabilities. Utilizing this flaw, the attacker was able to identify the Hardcoded credentials from PortalUsersDatabase.dll, which contains .NET remoting definition. Inside the namespace PortalUsersDatabase, the class Users contains the functions CreateAdmin and CreateService that are used to initialize accounts in the Portal service. Both CreateAdmin and CreateService functions contain a hardcoded encrypted password along with its respective salt that are set with the function SetInitialPasswordAndSalt. This issue affects IntelliSpace Portal: 12 and prior; Advanced Visualization Workspace: 15.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
使用硬编码的凭证
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Philips IntelliSpace Portal 安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Philips IntelliSpace Portal是荷兰飞利浦(Philips)公司的一款高级医学影像分析平台,提供多模态图像处理和自动化诊断工具。 Philips IntelliSpace Portal 12及之前版本和Advanced Visualization Workspace 15版本存在安全漏洞,该漏洞源于缺乏逆向工程保护机制和硬编码凭证。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
PhilipsIntelliSpace Portal 12 and prior -
PhilipsAdvanced Visualization Workspace 15 -

II. CVE-2025-3426の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2025-3426のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · Philips · 2025-04-07 · 3 CVEs total

CVE-2025-34243.2.1 Arbitrary File Read in insecure .NET Remoting TCP Channel
CVE-2025-3425Unauthenticated Remote Code Execution via .NET Deserialization

IV. 関連脆弱性

V. CVE-2025-3426へのコメント

まだコメントはありません


コメントを残す