PT-2022-5189 · Unknown · Siveillance Video Mobile Server

CVE-2022-43400

·

Publicado

2022-10-21

·

Atualizado

2023-06-27

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Siveillance Video Mobile Server anteriores à V22.2a (80)
Descrição
Foi identificada uma vulnerabilidade no componente de servidor móvel do Siveillance Video Mobile Server, que processa incorretamente os logins de contas do Active Directory pertencentes ao grupo Administradores. Isso poderia permitir que um invasor remoto não autenticado acessasse o aplicativo sem uma conta válida. O problema está relacionado a erros no processamento de dados de entrada para contas do Active Directory, que podem ser explorados por um invasor remoto para obter acesso total ao software.
Recomendações
Para versões anteriores à V22.2a (80), atualize para a versão V22.2a (80) ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso ao componente do servidor móvel para minimizar o risco de exploração. Além disso, revise e restrinja as contas do Active Directory que fazem parte do grupo Administradores para impedir o acesso não autorizado.

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-06446
CVE-2022-43400

Produtos afetados

Siveillance Video Mobile Server