Vulnerabilidad en Command Center Server (CVE-2024-21815)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-522
Credenciales insuficientemente protegidas
Fecha de publicación:
05/03/2024
Última modificación:
10/02/2025
Descripción
Las credenciales insuficientemente protegidas (CWE-522) para integraciones de DVR de terceros al Command Center Server son accesibles para usuarios autenticados pero sin privilegios. Este problema afecta a: Gallagher Command Center 9.00 anterior a vEL9.00.1774 (MR2), 8.90 anterior a vEL8.90.1751 (MR3), 8.80 anterior a vEL8.80.1526 (MR4), 8.70 anterior a vEL8.70.2526 (MR6), todas las versiones de 8.60 y anteriores.
Impacto
Puntuación base 3.x
9.10
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:gallagher:command_centre:*:*:*:*:*:*:*:* | 8.60 (incluyendo) | |
cpe:2.3:a:gallagher:command_centre:*:*:*:*:*:*:*:* | 8.70 (incluyendo) | 8.70.2526 (excluyendo) |
cpe:2.3:a:gallagher:command_centre:*:*:*:*:*:*:*:* | 8.80 (incluyendo) | 8.80.1526 (excluyendo) |
cpe:2.3:a:gallagher:command_centre:*:*:*:*:*:*:*:* | 8.90 (incluyendo) | 8.90.1751 (excluyendo) |
cpe:2.3:a:gallagher:command_centre:*:*:*:*:*:*:*:* | 9.00 (incluyendo) | 9.00.1774 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página