Vulnerabilidad en Siveillance Video Mobile Server (CVE-2022-43400)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/10/2022
Última modificación:
07/05/2025
Descripción
Se ha identificado una vulnerabilidad en Siveillance Video Mobile Server versiones V2022 R2 (Todas las versiones anteriores a V22.2a (80)). El componente del servidor móvil de las aplicaciones afectadas administra inapropiadamente el inicio de sesión de las cuentas de Active Directory que forman parte del grupo de administradores. Esto podría permitir a un atacante remoto no autenticado acceder a la aplicación sin una cuenta válida
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:siemens:siveillance_video_mobile_server:*:*:*:*:*:*:*:* | 22.2a\(80\) (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



