PT-2024-19070 · Gallagher · Gallagher Command Centre
CVE-2024-21815
·
Publicado
2024-03-04
·
Atualizado
2025-02-10
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:L |
Nome do software vulnerável e versões afetadas
Gallagher Command Centre versões 8.60 e anteriores
Gallagher Command Centre versões 8.70 anteriores à vEL8.70.2526 (MR6)
Gallagher Command Centre versões 8.80 anteriores à vEL8.80.1526 (MR4)
Versões 8.90 do Gallagher Command Centre anteriores à vEL8.90.1751 (MR3)
Versões 9.00 do Gallagher Command Centre anteriores à vEL9.00.1774 (MR2)
Descrição
Credenciais insuficientemente protegidas para integrações de DVRs de terceiros com o servidor do Command Centre estão acessíveis a usuários autenticados, mas sem privilégios.
Recomendações
Para o Gallagher Command Centre versão 8.60 e anteriores, atualize para uma versão posterior à 8.60.
Para o Gallagher Command Centre versão 8.70 anterior à vEL8.70.2526 (MR6), atualize para a vEL8.70.2526 (MR6) ou posterior.
Para o Gallagher Command Centre versão 8.80 anterior à vEL8.80.1526 (MR4), atualize para a vEL8.80.1526 (MR4) ou posterior.
Para o Gallagher Command Centre versão 8.90 anterior à vEL8.90.1751 (MR3), atualize para a vEL8.90.1751 (MR3) ou posterior.
Para o Gallagher Command Centre versão 9.00 anterior à vEL9.00.1774 (MR2), atualize para a vEL9.00.1774 (MR2) ou posterior.
Correção
Insufficiently Protected Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gallagher Command Centre