CRITICAL🇬🇧 English

CVE-2019-15294

Gallagher Command Centre: hasło logowane jawnym tekstem w pliku logu

CVSS 9.8v3.0pub. 2019-08-28upd. 2024-11-21

W Gallagher Command Centre 8.10 przed wersją 8.10.1092 (MR2) podczas aktualizacji systemu dane uwierzytelniające konta usługi Windows (nazwa użytkownika i hasło) są zapisywane w pliku logu w postaci niezaszyfrowanej. Umożliwia to osobie mającej dostęp do pliku logów przejęcie konta serwisowego i eskalację uprawnień w środowisku.

Pokaż oryginał (EN)

An issue was discovered in Gallagher Command Centre 8.10 before 8.10.1092(MR2). Upon an upgrade, if a custom service account is in use and the visitor management service is installed, the Windows username and password for this service are logged in cleartext to the Command_centre.log file.

🤖 Analiza AI
Jak działa

Problem pojawia się podczas procesu aktualizacji Gallagher Command Centre, gdy w systemie skonfigurowane jest niestandardowe konto usługowe (custom service account) oraz zainstalowana jest usługa zarządzania gośćmi (visitor management service). W trakcie tej operacji aplikacja zapisuje w pliku Command_centre.log nazwę użytkownika i hasło do konta Windows w postaci jawnego tekstu (cleartext). Każdy, kto uzyska dostęp do tego pliku — lokalnie lub zdalnie — może odczytać te dane bez żadnych dodatkowych narzędzi.

Skutki

Atakujący, który uzyska dostęp do pliku logów, może odczytać dane uwierzytelniające konta usługowego Windows i wykorzystać je do nieautoryzowanego dostępu do systemu, eskalacji uprawnień lub lateral movement w sieci.

Mitygacja

Należy zaktualizować Gallagher Command Centre do wersji 8.10.1092 (MR2) lub nowszej. Po aktualizacji zaleca się sprawdzenie i usunięcie wrażliwych danych z istniejących plików Command_centre.log oraz zmianę hasła do konta usługowego, jeśli plik logów mógł być dostępny dla nieuprawnionych osób.

Kogo dotyczy

Gallagher Command Centre w wersji 8.10 przed 8.10.1092 (MR2), wyłącznie w konfiguracji z niestandardowym kontem usługowym i zainstalowaną usługą visitor management service, przy wykonywaniu aktualizacji systemu.

Uwagi

Mimo oceny CVSS 9.8 (CRITICAL), podatność wymaga lokalnego lub zdalnego dostępu do pliku logów oraz specyficznej konfiguracji (niestandardowe konto usługowe + usługa visitor management) i wykonania aktualizacji. Sklasyfikowana jako CWE-532 (zapis wrażliwych danych w logach).

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Gallagher Command Centre

    APP
    Gallagher
    8.10 – 8.10.1092 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2024-21815CRITICAL9.1PL ✓ten sam produkt

Gallagher Command Centre: niechronione dane uwierzytelniające integracji DVR

CVE-2021-23230CRITICAL9.9PL ✓ten sam produkt

SQL Injection w interfejsie OPCUA Gallagher Command Centre

CVE-2021-23140CRITICAL9.9PL ✓ten sam produkt

Nieprawidłowa autoryzacja w Gallagher Command Centre — modyfikacja makr

CVE-2020-16098CRITICAL9.8PL ✓ten sam produkt

Gallagher Command Centre — nieuprawnione odczytanie danych kart dostępu

CVE-2020-16096CRITICAL9.9PL ✓ten sam produkt

Gallagher Command Centre — nieautoryzowany dostęp do wrażliwych danych replikacji