PT-2022-5189 · Unknown · Siveillance Video Mobile Server
CVE-2022-43400
·
Publicado
2022-10-21
·
Atualizado
2023-06-27
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do Siveillance Video Mobile Server anteriores à V22.2a (80)
Descrição
Foi identificada uma vulnerabilidade no componente de servidor móvel do Siveillance Video Mobile Server, que processa incorretamente os logins de contas do Active Directory pertencentes ao grupo Administradores. Isso poderia permitir que um invasor remoto não autenticado acessasse o aplicativo sem uma conta válida. O problema está relacionado a erros no processamento de dados de entrada para contas do Active Directory, que podem ser explorados por um invasor remoto para obter acesso total ao software.
Recomendações
Para versões anteriores à V22.2a (80), atualize para a versão V22.2a (80) ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso ao componente do servidor móvel para minimizar o risco de exploração. Além disso, revise e restrinja as contas do Active Directory que fazem parte do grupo Administradores para impedir o acesso não autorizado.
Correção
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Siveillance Video Mobile Server