CVE-2013-2808: Philips Xper Flex Cardio

High severity, CVSS 9.3. EPSS: 4.3% chance of exploitation in the next 30 days.

Heap-based buffer overflow in Xper in Philips Xper Information Management Physiomonitoring 5 components, Xper Information Management Vascular Monitoring 5 components, and Xper Information Management servers and workstations for Flex Cardio products before XperConnect 1.5.4.053 SP2 allows remote attackers to execute arbitrary code via a crafted HTTP request to the Connect broker on TCP port 6000.

Affected products

  • Philips Xper Flex Cardio
  • Philips Xper Information Management Physiomonitoring 5: affected versions not specified
  • Philips Xper Information Management Vascular Monitoring 5: affected versions not specified
  • Philips Xperconnect: up to and including 1.5.4.053

Published 2013-10-05. Last modified 2026-06-16.