CVE-2019-19299
Zranitelnost byla identifikována v SiNVR/SiVMS Video Server (všechny verze < V5.0.0), SiNVR/SiVMS Video Server (Všechny verze >= V5.0.0 < V5.0.2), SiNVR/SiVMS Video Server (všechny verze >= V5.0.2). Streamovací služba (výchozí port 5410/tcp) video serveru SiVMS/SiNVR používá při odhalování hesel zařízení (kamery) slabou kryptografii. To by mohlo umožnit neověřenému vzdálenému útočníkovi číst a dešifrovat hesla a provádět další útoky.
MISC: https://cert-portal.siemens.com/productcert/pdf/ssa-844761.pdf
CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-19299
published: 10. 3. 2020





