PT-2020-2442 · Sinvr · Sinvr 3 Central Control Server+1
CVE-2019-19290
·
Publicado
2020-03-10
·
Atualizado
2024-01-09
CVSS v2.0
6.8
Média
| Vetor | AV:N/AC:L/Au:S/C:C/I:N/A:N |
Nome do software vulnerável e versões afetadas
SiNVR 3 Central Control Server (CCS) versões anteriores à V1.5.0
SiNVR 3 Video Server (todas as versões)
Descrição
Existe uma vulnerabilidade de traversal de caminho na seção DOWNLOADS da interface web do Servidor do Centro de Controle (CCS). Essa vulnerabilidade pode permitir que um invasor remoto autenticado acesse e baixe arquivos arbitrários do servidor onde o CCS está instalado. O problema está relacionado a uma restrição incorreta de caminho na interface web, o que pode permitir que um invasor remoto acesse o sistema de arquivos dos servidores, possibilitando o download de arquivos e, potencialmente, outras ações maliciosas.
Recomendações
Para as versões do SiNVR 3 Central Control Server (CCS) anteriores à V1.5.0, atualize para a versão V1.5.0 ou posterior para resolver o problema.
Para o SiNVR 3 Video Server, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Como solução alternativa temporária, considere restringir o acesso à seção DOWNLOADS na interface web do Servidor de Controle Central (CCS) para minimizar o risco de exploração.
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sinvr 3 Central Control Server
Sinvr 3 Video Server