Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-23205

Опубликовано: 11 июн. 2021
Источник: nvd
CVSS3: 8.1
CVSS2: 8.5
EPSS Низкий

Описание

Improper Encoding or Escaping in Gallagher Command Centre Server allows a Command Centre Operator to alter the configuration of Controllers and other hardware items beyond their privilege. This issue affects: Gallagher Command Centre 8.40 versions prior to 8.40.1888 (MR3); 8.30 versions prior to 8.30.1359 (MR3); 8.20 versions prior to 8.20.1259 (MR5); version 8.10 and prior versions.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:gallagher:command_centre:*:*:*:*:*:*:*:*
Версия до 8.10 (включая)
cpe:2.3:a:gallagher:command_centre:*:*:*:*:*:*:*:*
Версия от 8.20 (включая) до 8.20.1259 (исключая)
cpe:2.3:a:gallagher:command_centre:*:*:*:*:*:*:*:*
Версия от 8.30 (включая) до 8.30.1359 (исключая)
cpe:2.3:a:gallagher:command_centre:*:*:*:*:*:*:*:*
Версия от 8.40 (включая) до 8.40.1888 (исключая)

EPSS

Процентиль: 48%
0.00254
Низкий

8.1 High

CVSS3

8.5 High

CVSS2

Дефекты

CWE-116
CWE-116

Связанные уязвимости

github
больше 3 лет назад

Improper Encoding or Escaping in Gallagher Command Centre Server allows a Command Centre Operator to alter the configuration of Controllers and other hardware items beyond their privilege. This issue affects: Gallagher Command Centre 8.40 versions prior to 8.40.1888 (MR3); 8.30 versions prior to 8.30.1359 (MR3); 8.20 versions prior to 8.20.1259 (MR5); version 8.10 and prior versions.

EPSS

Процентиль: 48%
0.00254
Низкий

8.1 High

CVSS3

8.5 High

CVSS2

Дефекты

CWE-116
CWE-116