Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en OPCUA en Gallagher Command Center Server (CVE-2019-19802)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/01/2020
Última modificación:
21/07/2021

Descripción

En Gallagher Command Center Server versiones v8.10 anteriores a v8.10.1134(MR4), versiones v8.00 anteriores a v8.00.1161(MR5), versiones v7.90 anteriores a v7.90.991(MR5), versiones v7.80 anteriores a v7.80.960(MR2) y versión v7.70 o anteriores, un usuario autenticado que conecta con OPCUA puede visualizar todos los datos que se replicarían en una configuración multiservidor sin ser aplicadas comprobaciones de privilegios.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:gallagher:command_centre:*:*:*:*:*:*:*:* 7.70 (excluyendo)
cpe:2.3:a:gallagher:command_centre:*:*:*:*:*:*:*:* 7.80 (incluyendo) 7.80.960 (excluyendo)
cpe:2.3:a:gallagher:command_centre:*:*:*:*:*:*:*:* 7.90 (incluyendo) 7.90.991 (excluyendo)
cpe:2.3:a:gallagher:command_centre:*:*:*:*:*:*:*:* 8.00 (incluyendo) 8.00.1161 (excluyendo)
cpe:2.3:a:gallagher:command_centre:*:*:*:*:*:*:*:* 8.10 (incluyendo) 8.10.1134 (excluyendo)
cpe:2.3:a:gallagher:command_centre:7.80.960:-:*:*:*:*:*:*
cpe:2.3:a:gallagher:command_centre:7.90.991:-:*:*:*:*:*:*
cpe:2.3:a:gallagher:command_centre:8.00.1161:-:*:*:*:*:*:*
cpe:2.3:a:gallagher:command_centre:8.10.1134:-:*:*:*:*:*:*


Referencias a soluciones, herramientas e información