Vulnerabilidad en peticiones HTTP en el servicio de transmisión (puerto predeterminado 5410/tcp) en SiNVR 3 Central Control Server (CCS) y SiNVR 3 Video Server (CVE-2019-19298)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
10/03/2020
Última modificación:
09/01/2024
Descripción
Se ha identificado una vulnerabilidad en SiNVR/SiVMS Video Server (Todas las versiones anteriores a V5.0.2). El servicio de streaming (puerto por defecto 5410/tcp) de SiVMS/SiNVR Video Server contiene una vulnerabilidad de validación de entrada, que podría permitir a un atacante remoto no autenticado causar una condición de denegación de servicio mediante el envío de peticiones HTTP malformadas
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:siemens:sinvr\/sivms_video_server:*:*:*:*:*:*:*:* | 5.0.2 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



