CRITICAL🇬🇧 English

CVE-2020-16098

Gallagher Command Centre — nieuprawnione odczytanie danych kart dostępu

CVSS 9.8v3.1pub. 2020-09-15upd. 2024-11-21

Podatność w Gallagher Command Centre umożliwia nieuprawnionemu atakującemu przez sieć wyliczenie (enumerate) danych uwierzytelniających kart dostępu bez konieczności logowania. Pozyskane dane mogą zostać wykorzystane do sklonowania kart i uzyskania fizycznego dostępu do chronionych stref.

Pokaż oryginał (EN)

It is possible to enumerate access card credentials via an unauthenticated network connection to the server in versions of Command Centre v8.20 prior to v8.20.1166(MR3), versions of 8.10 prior to v8.10.1211(MR5), versions of 8.00 prior to v8.00.1228(MR6), all versions of 7.90 and earlier. These credentials can then be used to encode low security cards to be used by the system where insecure card technologies are supported.

🤖 Analiza AI
Jak działa

Atakujący nawiązuje połączenie sieciowe z serwerem Gallagher Command Centre bez żadnego uwierzytelnienia. Przez to połączenie możliwe jest wyliczenie (enumeration) danych uwierzytelniających kart dostępu przechowywanych w systemie. Uzyskane dane mogą następnie posłużyć do zakodowania niskopoziomowych kart, akceptowanych przez systemy obsługujące niebezpieczne technologie kart dostępu. Podatność wynika z braku wymaganego uwierzytelnienia dla krytycznej funkcji systemu (CWE-306) oraz błędów w mechanizmach uwierzytelniania (CWE-287).

Skutki

Atakujący może pozyskać dane uwierzytelniające kart dostępu, a następnie sklonować karty i uzyskać nieautoryzowany fizyczny dostęp do obiektów chronionych przez system kontroli dostępu Gallagher Command Centre.

Mitygacja

Należy zaktualizować Gallagher Command Centre do następujących wersji lub nowszych: v8.20.1166 (MR3), v8.10.1211 (MR5) lub v8.00.1228 (MR6). Dla wersji v7.90 i starszych brak poprawki — wymagana migracja do wspieranej wersji. Szczegółowe informacje dostępne w biuletynie bezpieczeństwa producenta: https://security.gallagher.com/Security-Advisories/CVE-2020-16098

Kogo dotyczy

Gallagher Command Centre w wersjach: v8.20 wcześniejszych niż v8.20.1166 (MR3), v8.10 wcześniejszych niż v8.10.1211 (MR5), v8.00 wcześniejszych niż v8.00.1228 (MR6) oraz wszystkich wersjach v7.90 i starszych.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Gallagher Command Centre

    APP
    Gallagher
    8.00.12288.10.12118.20.11668.30.12368.30 – 8.30.1236 (bez)8.20 – 8.20.1166 (bez)8.10 – 8.10.1211 (bez)8.00 – 8.00.1228 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2024-21815CRITICAL9.1PL ✓ten sam produkt

Gallagher Command Centre: niechronione dane uwierzytelniające integracji DVR

CVE-2021-23230CRITICAL9.9PL ✓ten sam produkt

SQL Injection w interfejsie OPCUA Gallagher Command Centre

CVE-2021-23140CRITICAL9.9PL ✓ten sam produkt

Nieprawidłowa autoryzacja w Gallagher Command Centre — modyfikacja makr

CVE-2020-16096CRITICAL9.9PL ✓ten sam produkt

Gallagher Command Centre — nieautoryzowany dostęp do wrażliwych danych replikacji

CVE-2019-15294CRITICAL9.8PL ✓ten sam produkt

Gallagher Command Centre: hasło logowane jawnym tekstem w pliku logu