Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Siveillance VMS (CVE-2019-6580)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/06/2019
Última modificación:
16/10/2020

Descripción

Se ha identificado una vulnerabilidad en Siveillance VMS 2017 R2 (todas las versiones anteriores a la V11.2a), Siveillance VMS 2018 R1 (todas las versiones anteriores a la V12.1a), Siveillance VMS 2018 R2 (todas las versiones anteriores a la V12.2a), Siveillance VMS 2018 R3 (todas las versiones anteriores a la V12.3a), Siveillance VMS 2019 R1 (todas las versiones anteriores a la V13.1a). Un atacante con acceso de red al puerto 80 / TCP podría cambiar las propiedades del dispositivo sin autorización. No se requiere la interacción del usuario para explotar esta vulnerabilidad de seguridad. La explotación con éxito compromete la confidencialidad, integridad y disponibilidad del sistema objetivo. En el momento de la publicación de asesoramiento, no se conocía la explotación pública de esta vulnerabilidad de seguridad.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:siemens:siveillance_video_management_software_2017_r2:*:*:*:*:*:*:*:* 11.2a (excluyendo)
cpe:2.3:a:siemens:siveillance_video_management_software_2018_r1:*:*:*:*:*:*:*:* 12.1a (excluyendo)
cpe:2.3:a:siemens:siveillance_video_management_software_2018_r2:*:*:*:*:*:*:*:* 12.2a (excluyendo)
cpe:2.3:a:siemens:siveillance_video_management_software_2018_r3:*:*:*:*:*:*:*:* 12.3a (excluyendo)
cpe:2.3:a:siemens:siveillance_video_management_software_2019_r1:*:*:*:*:*:*:*:* 13.1a (excluyendo)