PT-2024-19070 · Gallagher · Gallagher Command Centre

CVE-2024-21815

·

Publicado

2024-03-04

·

Atualizado

2025-02-10

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:L
Nome do software vulnerável e versões afetadas
Gallagher Command Centre versões 8.60 e anteriores
Gallagher Command Centre versões 8.70 anteriores à vEL8.70.2526 (MR6)
Gallagher Command Centre versões 8.80 anteriores à vEL8.80.1526 (MR4)
Versões 8.90 do Gallagher Command Centre anteriores à vEL8.90.1751 (MR3)
Versões 9.00 do Gallagher Command Centre anteriores à vEL9.00.1774 (MR2)
Descrição
Credenciais insuficientemente protegidas para integrações de DVRs de terceiros com o servidor do Command Centre estão acessíveis a usuários autenticados, mas sem privilégios.
Recomendações
Para o Gallagher Command Centre versão 8.60 e anteriores, atualize para uma versão posterior à 8.60.
Para o Gallagher Command Centre versão 8.70 anterior à vEL8.70.2526 (MR6), atualize para a vEL8.70.2526 (MR6) ou posterior.
Para o Gallagher Command Centre versão 8.80 anterior à vEL8.80.1526 (MR4), atualize para a vEL8.80.1526 (MR4) ou posterior.
Para o Gallagher Command Centre versão 8.90 anterior à vEL8.90.1751 (MR3), atualize para a vEL8.90.1751 (MR3) ou posterior.
Para o Gallagher Command Centre versão 9.00 anterior à vEL9.00.1774 (MR2), atualize para a vEL9.00.1774 (MR2) ou posterior.

Correção

Insufficiently Protected Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-21815

Produtos afetados

Gallagher Command Centre