Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en las bases de datos de Gallagher Command Center Server (CVE-2019-19801)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/01/2020
Última modificación:
24/08/2020

Descripción

En Gallagher Command Center Server versiones v8.10 anteriores a v8.10.1134(MR4), versiones v8.00 anteriores a v8.00.1161(MR5), versiones v7.90 anteriores a v7.90.991(MR5), versiones v7.80 anteriores a v7.80.960(MR2) y versión v7.70 o anteriores, un usuario no privilegiado pero autenticado es capaz de realizar una copia de seguridad de las bases de datos de Command Center.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:gallagher:command_centre:*:*:*:*:*:*:*:* 7.70 (excluyendo)
cpe:2.3:a:gallagher:command_centre:*:*:*:*:*:*:*:* 7.80 (incluyendo) 7.80.960 (excluyendo)
cpe:2.3:a:gallagher:command_centre:*:*:*:*:*:*:*:* 7.90 (incluyendo) 7.90.991 (excluyendo)
cpe:2.3:a:gallagher:command_centre:*:*:*:*:*:*:*:* 8.00 (incluyendo) 8.00.1161 (excluyendo)
cpe:2.3:a:gallagher:command_centre:*:*:*:*:*:*:*:* 8.10 (incluyendo) 8.10.1134 (excluyendo)
cpe:2.3:a:gallagher:command_centre:7.80.960:-:*:*:*:*:*:*
cpe:2.3:a:gallagher:command_centre:7.90.991:-:*:*:*:*:*:*
cpe:2.3:a:gallagher:command_centre:8.00.1161:-:*:*:*:*:*:*
cpe:2.3:a:gallagher:command_centre:8.10.1134:-:*:*:*:*:*:*


Referencias a soluciones, herramientas e información