PT-2026-43004 · Gallagher · Command Centre Server
CVE-2026-25193
·
Publicado
2026-05-25
·
Atualizado
2026-08-17
CVSS v3.1
8.6
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Command Centre Service (versões afetadas não especificadas)
Description
Alguns instaladores do Command Centre Service inserem inadequadamente informações sensíveis em arquivos de log. Este problema pode levar à exposição de credenciais da conta de serviço. Isso afeta especificamente sites que utilizam uma conta de serviço personalizada em vez da conta de serviço de rede padrão.
Recommendations
Altere a senha da conta de serviço personalizada.
Exclua os arquivos de log do instalador localizados em
%programdata%GallagherCommand Centre.Correção
Insertion into Log File
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Command Centre Server