Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en GE Healthcare Discovery (CVE-2014-7232)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-255 Gestión de credenciales
Fecha de publicación:
04/08/2015
Última modificación:
28/03/2018

Descripción

Vulnerabilidad en GE Healthcare Discovery XR656 y XR656 G2, tiene una contraseña de (1) 2getin para el usuario insite, (2) 4$xray para el usuario xruser y (3) #superxr para el usuario root, lo cual tiene un impacto y vectores de ataque no especificados. NOTA: no está claro si estas contraseñas son por defecto, embebidas o dependientes de otro sistema o producto que requiera un valor fijo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:h:gehealthcare:discovery_xr656:*:*:*:*:*:*:*:*
cpe:2.3:h:gehealthcare:discovery_xr656_g2:*:*:*:*:*:*:*:*