Komponent mobile server w aplikacji Siemens Siveillance Video Mobile Server nieprawidłowo obsługuje logowanie dla kont Active Directory należących do grupy Administrators. Nieuwaytelniony zdalny atakujący może uzyskać dostęp do aplikacji bez posiadania ważnego konta.
▸ Pokaż oryginał (EN)
A vulnerability has been identified in Siveillance Video Mobile Server V2022 R2 (All versions < V22.2a (80)). The mobile server component of affected applications improperly handles the log in for Active Directory accounts that are part of Administrators group. This could allow an unauthenticated remote attacker to access the application without a valid account.
Podatność wynika z błędnej implementacji mechanizmu uwierzytelnienia (auth bypass, CWE-287/CWE-1390) w komponencie mobile server. Serwer niepoprawnie przetwarza próby logowania kont Active Directory przypisanych do grupy Administrators, co prowadzi do ominięcia weryfikacji tożsamości. Atakujący może zdalnie, przez sieć, bez żadnej interakcji użytkownika ani wymaganych uprawnień, skorzystać z tej luki i uzyskać nieautoryzowany dostęp.
Atakujący uzyskuje nieautoryzowany dostęp do aplikacji Siveillance Video Mobile Server, potencjalnie przejmując pełną kontrolę nad systemem zarządzania monitoringiem wideo, co wiąże się z zagrożeniem poufności, integralności i dostępności danych.
Należy zaktualizować Siveillance Video Mobile Server V2022 R2 do wersji V22.2a (80) lub nowszej. Szczegółowe informacje dostępne w biuletynie bezpieczeństwa Siemens SSA-640732.
Siemens Siveillance Video Mobile Server V2022 R2 — wszystkie wersje poniżej V22.2a (80)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSiemens Siveillance Video Mobile Server
APPSiemens< 22.2a\(80\)
Powiązane podatności
Buffer overflow RCE z uprawnieniami root w PAN-OS Captive Portal
Fortinet – Auth Bypass przez FortiCloud SSO w wielu produktach
Fortinet FortiOS/FortiProxy/FortiSwitchManager — Auth Bypass przez SAML
Spring4Shell — RCE przez data binding w Spring MVC/WebFlux na JDK 9+
Apache Log4j: niekompletna naprawa CVE-2021-44228 — RCE przez JNDI Lookup