PT-2021-15399 · Gallagher · Gallagher Command Centre Server

CVE-2021-23182

·

Publicado

2021-06-11

·

Atualizado

2022-10-25

CVSS v3.1

6.0

Média

VetorAV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:N
Nome do software vulnerável e versões afetadas
Versões do Gallagher Command Centre Server anteriores à 8.40.1888 (MR3)
Versão 8.30 do Gallagher Command Centre Server
Descrição
O problema está relacionado ao armazenamento de informações confidenciais em texto simples na memória, permitindo especificamente que as chaves mestras do leitor OSDP sejam detectadas em dumps de memória do servidor.
Recomendações
Para as versões do Gallagher Command Centre Server anteriores à 8.40.1888 (MR3), atualize para a versão 8.40.1888 (MR3) ou posterior.
Para a versão 8.30 do Gallagher Command Centre Server, não há informações sobre uma versão mais recente que contenha uma correção para este problema.

Correção

Cleartext Storage of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-23182

Produtos afetados

Gallagher Command Centre Server