PT-2021-15405 · Gallagher · Gallagher Command Centre

Publicado

2021-06-11

·

Atualizado

2021-06-22

·

CVE-2021-23205

CVSS v2.0

8.5

Alta

VetorAV:N/AC:L/Au:S/C:N/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do Gallagher Command Centre anteriores à 8.40.1888 (MR3)
Versões do Gallagher Command Centre anteriores à 8.30.1359 (MR3)
Versões do Gallagher Command Centre anteriores à 8.20.1259 (MR5)
Versão 8.10 do Gallagher Command Centre e versões anteriores
Descrição
O problema está relacionado à codificação ou escape inadequados no servidor do Gallagher Command Centre, permitindo que um operador do Command Centre altere a configuração de controladores e outros itens de hardware além de seus privilégios.
Recomendações
Para versões anteriores à 8.40.1888 (MR3), atualize para a versão 8.40.1888 (MR3) ou posterior.
Para versões anteriores à 8.30.1359 (MR3), atualize para a versão 8.30.1359 (MR3) ou posterior.
Para versões anteriores à 8.20.1259 (MR5), atualize para a versão 8.20.1259 (MR5) ou posterior.
Para a versão 8.10 e versões anteriores, atualize para uma versão posterior à 8.10.

Correção

Improper Encoding or Escaping of Output

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-23205

Produtos afetados

Gallagher Command Centre