Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Gallagher Command Centre Alarm (CVE-2024-42407)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-532 Exposición de información a través de archivos de log
Fecha de publicación:
12/12/2024
Última modificación:
12/12/2024

Descripción

La inserción de información confidencial en el archivo de registro (CWE-532) en la función Transmitter de Gallagher Command Centre Alarm podría permitir que un operador autenticado vea cierta información confidencial de seguridad a la que no se le ha otorgado acceso. Este problema afecta a: Command Centre Server 9.10 anterior a 9.10.2149 (MR4), 9.00 anterior a 9.00.2374 (MR5), 8.90 anterior a 8.90.2356 (MR6), todas las versiones de 8.80 y anteriores.

Referencias a soluciones, herramientas e información