Platform
other
Component
sinvr-sivms-video-server
Opgelost in
5.0.1
CVE-2019-18339 beschrijft een authenticatie bypass kwetsbaarheid in de SiNVR/SiVMS Video Server. Deze kwetsbaarheid stelt een aanvaller in staat om ongeautoriseerd toegang te krijgen tot de gebruikersdatabase, inclusief wachtwoorden in duidelijke tekst. De kwetsbaarheid treft alle versies van de Video Server die lager zijn dan V5.0.0. Een upgrade naar versie 5.0.0 is vereist om de kwetsbaarheid te verhelpen.
Deze authenticatie bypass kwetsbaarheid heeft een ernstige impact. Een aanvaller met netwerktoegang tot de Video Server kan de gebruikersdatabase uitlezen, wat resulteert in blootstelling van gebruikersnamen en wachtwoorden in duidelijke tekst. Dit kan leiden tot ongeautoriseerde toegang tot het videobewakingssysteem, manipulatie van opnames, en mogelijk verdere toegang tot andere systemen binnen het netwerk. De impact is vergelijkbaar met situaties waarin inloggegevens worden gestolen en misbruikt om gevoelige informatie te verkrijgen of systemen te compromitteren. Het risico is aanzienlijk, vooral in omgevingen waar videobewaking cruciaal is voor de beveiliging.
Deze kwetsbaarheid is openbaar bekend en de details zijn beschikbaar. Er is geen informatie over actieve campagnes of KEV-listing op het moment van schrijven. Er zijn publieke proof-of-concept exploits beschikbaar, wat het risico verhoogt. De kwetsbaarheid werd publiekelijk bekendgemaakt op 2019-12-12.
Organizations utilizing SiNVR/SiVMS Video Server for surveillance, particularly those with legacy deployments or those who have not implemented robust network segmentation, are at significant risk. Shared hosting environments where multiple customers share the same SiNVR/SiVMS instance are also vulnerable, as a compromise of one customer could potentially expose the credentials of others.
• windows / server: Monitor network traffic for connections to port 5401/tcp from unauthorized sources. Use Windows Defender to search for suspicious processes attempting to access the SiVMS/SiNVR database.
• linux / server: Use ss -tulnp | grep 5401 to identify processes listening on port 5401. Examine system logs for authentication failures or unusual access attempts.
• generic web: Use curl -I <videoserverip>:5401 to check for the presence of the HTTP service and attempt to access it without authentication.
disclosure
Exploit Status
EPSS
0.26% (50% percentiel)
CVSS-vector
De primaire mitigatie is het upgraden van de SiNVR/SiVMS Video Server naar versie 5.0.0 of hoger. Indien een directe upgrade niet mogelijk is, overweeg dan tijdelijke maatregelen zoals het beperken van netwerktoegang tot de Video Server. Implementeer firewalls en intrusion detection systemen (IDS) om verdachte activiteiten te detecteren. Controleer de configuratie van de Video Server om er zeker van te zijn dat authenticatie correct is ingesteld en geforceerd. Na de upgrade, verifieer de beveiliging door te proberen in te loggen met bekende gebruikersnamen en wachtwoorden om te bevestigen dat de authenticatie correct functioneert.
Werk SiNVR/SiVMS Video Server bij naar versie 5.0.0 of hoger. Dit corrigeert de authenticatie bypass kwetsbaarheid in de HTTP service.
Kwetsbaarheidsanalyses en kritieke waarschuwingen direct in uw inbox.
CVE-2019-18339 is a critical vulnerability allowing attackers to bypass authentication and access user credentials in SiNVR/SiVMS Video Server versions before 5.0.0.
You are affected if you are running SiNVR/SiVMS Video Server versions prior to 5.0.0. All versions before 5.0.0 are vulnerable to this authentication bypass.
Upgrade SiNVR/SiVMS Video Server to version 5.0.0 or later to remediate the vulnerability. Implement network segmentation as a temporary workaround.
While no confirmed active exploitation campaigns are publicly known, the vulnerability's severity and ease of exploitation suggest it remains a potential target.
Refer to the SiNVR security advisories for details and updates regarding CVE-2019-18339. Check the official SiNVR website for the latest information.
Upload je dependency-bestand en kom direct te weten of deze en andere CVEs jou raken.