Podatność typu SQL Injection w interfejsie OPCUA systemu Gallagher Command Centre umożliwia zdalnie uwierzytelnionemu operatorowi bez uprawnień administracyjnych nieautoryzowaną modyfikację baz danych systemu. Zagrożenie jest krytyczne, ponieważ atak może przebiegać niezauważenie i nie wymaga wysokich uprawnień.
▸ Pokaż oryginał (EN)
A SQL Injection vulnerability in the OPCUA interface of Gallagher Command Centre allows a remote unprivileged Command Centre Operator to modify Command Centre databases undetected. This issue affects: Gallagher Command Centre 8.40 versions prior to 8.40.1888 (MR3); 8.30 versions prior to 8.30.1359 (MR3); 8.20 versions prior to 8.20.1259 (MR5); 8.10 versions prior to 8.10.1284 (MR7); version 8.00 and prior versions.
Podatność wynika z braku odpowiedniego oczyszczania danych wejściowych w interfejsie OPCUA systemu Gallagher Command Centre. Atakujący, posiadający jedynie uprawnienia zwykłego operatora (Command Centre Operator), może przesłać spreparowane zapytania SQL przez interfejs OPCUA. Umożliwia to manipulację bazami danych systemu bez pozostawienia śladów w logach.
Atakujący może dokonywać nieautoryzowanych modyfikacji w bazach danych Gallagher Command Centre, co w przypadku systemu kontroli dostępu fizycznego może skutkować naruszeniem integralności danych, np. zmianą uprawnień dostępu. Atak może przebiegać niezauważalnie, co utrudnia jego wykrycie i analizę powłamaniową.
Należy zaktualizować Gallagher Command Centre do następujących wersji zawierających poprawki: 8.40.1888 (MR3) lub nowszej; 8.30.1359 (MR3) lub nowszej; 8.20.1259 (MR5) lub nowszej; 8.10.1284 (MR7) lub nowszej. Szczegółowe informacje dostępne są w poradniku bezpieczeństwa producenta pod adresem: https://security.gallagher.com/Security-Advisories/CVE-2021-23230
Gallagher Command Centre w wersjach: 8.40 przed 8.40.1888 (MR3); 8.30 przed 8.30.1359 (MR3); 8.20 przed 8.20.1259 (MR5); 8.10 przed 8.10.1284 (MR7); wersja 8.00 oraz wcześniejsze.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HGallagher Command Centre
APPGallagher8.10.12848.20.12598.30.13598.40.1888≤ 8.008.40 – 8.40.1888 (bez)8.10 – 8.10.1284 (bez)8.20 – 8.20.1259 (bez)8.30 – 8.30.1359 (bez)
Powiązane podatności
Gallagher Command Centre: niechronione dane uwierzytelniające integracji DVR
Nieprawidłowa autoryzacja w Gallagher Command Centre — modyfikacja makr
Gallagher Command Centre — nieuprawnione odczytanie danych kart dostępu
Gallagher Command Centre — nieautoryzowany dostęp do wrażliwych danych replikacji
Gallagher Command Centre: hasło logowane jawnym tekstem w pliku logu