PT-2021-15399 · Gallagher · Gallagher Command Centre Server
CVE-2021-23182
·
Publicado
2021-06-11
·
Atualizado
2022-10-25
CVSS v3.1
6.0
Média
| Vetor | AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:N |
Nome do software vulnerável e versões afetadas
Versões do Gallagher Command Centre Server anteriores à 8.40.1888 (MR3)
Versão 8.30 do Gallagher Command Centre Server
Descrição
O problema está relacionado ao armazenamento de informações confidenciais em texto simples na memória, permitindo especificamente que as chaves mestras do leitor OSDP sejam detectadas em dumps de memória do servidor.
Recomendações
Para as versões do Gallagher Command Centre Server anteriores à 8.40.1888 (MR3), atualize para a versão 8.40.1888 (MR3) ou posterior.
Para a versão 8.30 do Gallagher Command Centre Server, não há informações sobre uma versão mais recente que contenha uma correção para este problema.
Correção
Cleartext Storage of Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Gallagher Command Centre Server