CRITICAL🇬🇧 English

CVE-2021-23230

SQL Injection w interfejsie OPCUA Gallagher Command Centre

CVSS 9.9v3.1pub. 2021-06-11upd. 2024-11-21

Podatność typu SQL Injection w interfejsie OPCUA systemu Gallagher Command Centre umożliwia zdalnie uwierzytelnionemu operatorowi bez uprawnień administracyjnych nieautoryzowaną modyfikację baz danych systemu. Zagrożenie jest krytyczne, ponieważ atak może przebiegać niezauważenie i nie wymaga wysokich uprawnień.

Pokaż oryginał (EN)

A SQL Injection vulnerability in the OPCUA interface of Gallagher Command Centre allows a remote unprivileged Command Centre Operator to modify Command Centre databases undetected. This issue affects: Gallagher Command Centre 8.40 versions prior to 8.40.1888 (MR3); 8.30 versions prior to 8.30.1359 (MR3); 8.20 versions prior to 8.20.1259 (MR5); 8.10 versions prior to 8.10.1284 (MR7); version 8.00 and prior versions.

🤖 Analiza AI
Jak działa

Podatność wynika z braku odpowiedniego oczyszczania danych wejściowych w interfejsie OPCUA systemu Gallagher Command Centre. Atakujący, posiadający jedynie uprawnienia zwykłego operatora (Command Centre Operator), może przesłać spreparowane zapytania SQL przez interfejs OPCUA. Umożliwia to manipulację bazami danych systemu bez pozostawienia śladów w logach.

Skutki

Atakujący może dokonywać nieautoryzowanych modyfikacji w bazach danych Gallagher Command Centre, co w przypadku systemu kontroli dostępu fizycznego może skutkować naruszeniem integralności danych, np. zmianą uprawnień dostępu. Atak może przebiegać niezauważalnie, co utrudnia jego wykrycie i analizę powłamaniową.

Mitygacja

Należy zaktualizować Gallagher Command Centre do następujących wersji zawierających poprawki: 8.40.1888 (MR3) lub nowszej; 8.30.1359 (MR3) lub nowszej; 8.20.1259 (MR5) lub nowszej; 8.10.1284 (MR7) lub nowszej. Szczegółowe informacje dostępne są w poradniku bezpieczeństwa producenta pod adresem: https://security.gallagher.com/Security-Advisories/CVE-2021-23230

Kogo dotyczy

Gallagher Command Centre w wersjach: 8.40 przed 8.40.1888 (MR3); 8.30 przed 8.30.1359 (MR3); 8.20 przed 8.20.1259 (MR5); 8.10 przed 8.10.1284 (MR7); wersja 8.00 oraz wcześniejsze.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
  • Gallagher Command Centre

    APP
    Gallagher
    8.10.12848.20.12598.30.13598.40.1888≤ 8.008.40 – 8.40.1888 (bez)8.10 – 8.10.1284 (bez)8.20 – 8.20.1259 (bez)8.30 – 8.30.1359 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
SQLi
CWE
Referencje

Powiązane podatności

CVE-2024-21815CRITICAL9.1PL ✓ten sam produkt

Gallagher Command Centre: niechronione dane uwierzytelniające integracji DVR

CVE-2021-23140CRITICAL9.9PL ✓ten sam produkt

Nieprawidłowa autoryzacja w Gallagher Command Centre — modyfikacja makr

CVE-2020-16098CRITICAL9.8PL ✓ten sam produkt

Gallagher Command Centre — nieuprawnione odczytanie danych kart dostępu

CVE-2020-16096CRITICAL9.9PL ✓ten sam produkt

Gallagher Command Centre — nieautoryzowany dostęp do wrażliwych danych replikacji

CVE-2019-15294CRITICAL9.8PL ✓ten sam produkt

Gallagher Command Centre: hasło logowane jawnym tekstem w pliku logu