Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Siveillance Video Mobile Server (CVE-2022-43400)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/10/2022
Última modificación:
07/05/2025

Descripción

Se ha identificado una vulnerabilidad en Siveillance Video Mobile Server versiones V2022 R2 (Todas las versiones anteriores a V22.2a (80)). El componente del servidor móvil de las aplicaciones afectadas administra inapropiadamente el inicio de sesión de las cuentas de Active Directory que forman parte del grupo de administradores. Esto podría permitir a un atacante remoto no autenticado acceder a la aplicación sin una cuenta válida

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:siemens:siveillance_video_mobile_server:*:*:*:*:*:*:*:* 22.2a\(80\) (excluyendo)