CVE-2021-44523
Estado: ModificadaCrítica (9.1)—
A vulnerability has been identified in SiPass integrated V2.76 (All versions), SiPass integrated V2.80 (All versions), SiPass integrated V2.85 (All versions), Siveillance Identity V1.5 (All versions), Siveillance Identity V1.6 (All versions < V1.6.284.0). Affected applications insufficiently limit the access to the internal activity feed database. This could allow an unauthenticated remote attacker to read, modify or delete activity feed entries.
CVSS
- Versión: 3.1
- Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
- Puntuación base: 9.1
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 1.36%
- Percentil entre todas las CVEs puntuadas: 71
- Fecha de la puntuación: 6/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (2)
CWE
- CWE-668
Referencias
JSON original (NVD)
Mostrar
{
"id": "CVE-2021-44523",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 6.4,
"accessVector": "NETWORK",
"vectorString": "AV:N/AC:L/Au:N/C:P/I:P/A:N",
"authentication": "NONE",
"integrityImpact": "PARTIAL",
"accessComplexity": "LOW",
"availabilityImpact": "NONE",
"confidentialityImpact": "PARTIAL"
},
"acInsufInfo": false,
"impactScore": 4.9,
"baseSeverity": "MEDIUM",
"obtainAllPrivilege": false,
"exploitabilityScore": 10,
"obtainUserPrivilege": false,
"obtainOtherPrivilege": false,
"userInteractionRequired": false
}
],
"cvssMetricV31": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"scope": "UNCHANGED",
"version": "3.1",
"baseScore": 9.1,
"attackVector": "NETWORK",
"baseSeverity": "CRITICAL",
"vectorString": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N",
"integrityImpact": "HIGH",
"userInteraction": "NONE",
"attackComplexity": "LOW",
"availabilityImpact": "NONE",
"privilegesRequired": "NONE",
"confidentialityImpact": "HIGH"
},
"impactScore": 5.2,
"exploitabilityScore": 3.9
}
]
},
"affected": [
{
"source": "productcert@siemens.com",
"affectedData": [
{
"vendor": "Siemens",
"product": "SiPass integrated V2.76",
"versions": [
{
"status": "affected",
"version": "All versions"
}
]
},
{
"vendor": "Siemens",
"product": "SiPass integrated V2.80",
"versions": [
{
"status": "affected",
"version": "All versions"
}
]
},
{
"vendor": "Siemens",
"product": "SiPass integrated V2.85",
"versions": [
{
"status": "affected",
"version": "All versions"
}
]
},
{
"vendor": "Siemens",
"product": "Siveillance Identity V1.5",
"versions": [
{
"status": "affected",
"version": "All versions"
}
]
},
{
"vendor": "Siemens",
"product": "Siveillance Identity V1.6",
"versions": [
{
"status": "affected",
"version": "All versions < V1.6.284.0"
}
]
}
]
}
],
"published": "2021-12-14T12:15:12.077",
"references": [
{
"url": "https://cert-portal.siemens.com/productcert/pdf/ssa-160202.pdf",
"tags": [
"Vendor Advisory"
],
"source": "productcert@siemens.com"
},
{
"url": "https://cert-portal.siemens.com/productcert/pdf/ssa-463116.pdf",
"tags": [
"Vendor Advisory"
],
"source": "productcert@siemens.com"
},
{
"url": "https://cert-portal.siemens.com/productcert/pdf/ssa-160202.pdf",
"tags": [
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://cert-portal.siemens.com/productcert/pdf/ssa-463116.pdf",
"tags": [
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Secondary",
"source": "productcert@siemens.com",
"description": [
{
"lang": "en",
"value": "CWE-668"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "A vulnerability has been identified in SiPass integrated V2.76 (All versions), SiPass integrated V2.80 (All versions), SiPass integrated V2.85 (All versions), Siveillance Identity V1.5 (All versions), Siveillance Identity V1.6 (All versions < V1.6.284.0). Affected applications insufficiently limit the access to the internal activity feed database. This could allow an unauthenticated remote attacker to read, modify or delete activity feed entries."
},
{
"lang": "es",
"value": "Se ha identificado una vulnerabilidad en SiPass integrated versiones V2.76 (Todas las versiones), SiPass integrated versiones V2.80 (Todas las versiones), SiPass integrated versiones V2.85 (Todas las versiones), Siveillance Identity versiones V1.5 (Todas las versiones), Siveillance Identity versiones V1.6 (Todas las versiones anteriores a V1.6.284.0). Las aplicaciones afectadas no limitan suficientemente el acceso a la base de datos de alimentación de actividad interna. Esto podría permitir a un atacante remoto no autenticado leer, modificar o eliminar entradas de alimentación de actividad"
}
],
"lastModified": "2026-06-17T04:12:30.733",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:siemens:sipass_integrated:2.76:-:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "3ED165D4-CFFB-4240-A9DB-66A129B6794F"
},
{
"criteria": "cpe:2.3:a:siemens:sipass_integrated:2.76:sp1:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "2B9701A3-DE4F-4C99-A348-42AF3A028E2F"
},
{
"criteria": "cpe:2.3:a:siemens:sipass_integrated:2.80:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "83E77D85-0AE8-41D6-AC0C-983A8B73C831"
},
{
"criteria": "cpe:2.3:a:siemens:sipass_integrated:2.85:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "02B28A44-3708-480D-9D6D-DDF8C21A15EC"
},
{
"criteria": "cpe:2.3:a:siemens:siveillance_identity:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "DBB06A5B-F550-4BA5-96D7-7372DC0015A3",
"versionEndIncluding": "1.6.280.0",
"versionStartIncluding": "1.6"
},
{
"criteria": "cpe:2.3:a:siemens:siveillance_identity:1.5:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "9772EE3F-FFC5-4611-AD9A-8AD8304291BB"
}
],
"operator": "OR"
}
]
}
],
"sourceIdentifier": "productcert@siemens.com"
}