W Gallagher Command Centre 8.10 przed wersją 8.10.1092 (MR2) podczas aktualizacji systemu dane uwierzytelniające konta usługi Windows (nazwa użytkownika i hasło) są zapisywane w pliku logu w postaci niezaszyfrowanej. Umożliwia to osobie mającej dostęp do pliku logów przejęcie konta serwisowego i eskalację uprawnień w środowisku.
▸ Pokaż oryginał (EN)
An issue was discovered in Gallagher Command Centre 8.10 before 8.10.1092(MR2). Upon an upgrade, if a custom service account is in use and the visitor management service is installed, the Windows username and password for this service are logged in cleartext to the Command_centre.log file.
Problem pojawia się podczas procesu aktualizacji Gallagher Command Centre, gdy w systemie skonfigurowane jest niestandardowe konto usługowe (custom service account) oraz zainstalowana jest usługa zarządzania gośćmi (visitor management service). W trakcie tej operacji aplikacja zapisuje w pliku Command_centre.log nazwę użytkownika i hasło do konta Windows w postaci jawnego tekstu (cleartext). Każdy, kto uzyska dostęp do tego pliku — lokalnie lub zdalnie — może odczytać te dane bez żadnych dodatkowych narzędzi.
Atakujący, który uzyska dostęp do pliku logów, może odczytać dane uwierzytelniające konta usługowego Windows i wykorzystać je do nieautoryzowanego dostępu do systemu, eskalacji uprawnień lub lateral movement w sieci.
Należy zaktualizować Gallagher Command Centre do wersji 8.10.1092 (MR2) lub nowszej. Po aktualizacji zaleca się sprawdzenie i usunięcie wrażliwych danych z istniejących plików Command_centre.log oraz zmianę hasła do konta usługowego, jeśli plik logów mógł być dostępny dla nieuprawnionych osób.
Gallagher Command Centre w wersji 8.10 przed 8.10.1092 (MR2), wyłącznie w konfiguracji z niestandardowym kontem usługowym i zainstalowaną usługą visitor management service, przy wykonywaniu aktualizacji systemu.
Mimo oceny CVSS 9.8 (CRITICAL), podatność wymaga lokalnego lub zdalnego dostępu do pliku logów oraz specyficznej konfiguracji (niestandardowe konto usługowe + usługa visitor management) i wykonania aktualizacji. Sklasyfikowana jako CWE-532 (zapis wrażliwych danych w logach).
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HGallagher Command Centre
APPGallagher8.10 – 8.10.1092 (bez)
Powiązane podatności
Gallagher Command Centre: niechronione dane uwierzytelniające integracji DVR
SQL Injection w interfejsie OPCUA Gallagher Command Centre
Nieprawidłowa autoryzacja w Gallagher Command Centre — modyfikacja makr
Gallagher Command Centre — nieuprawnione odczytanie danych kart dostępu
Gallagher Command Centre — nieautoryzowany dostęp do wrażliwych danych replikacji