Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-23230

Опубликовано: 11 июн. 2021
Источник: nvd
CVSS3: 9.9
CVSS3: 4.3
CVSS2: 3.5
EPSS Низкий

Описание

A SQL Injection vulnerability in the OPCUA interface of Gallagher Command Centre allows a remote unprivileged Command Centre Operator to modify Command Centre databases undetected. This issue affects: Gallagher Command Centre 8.40 versions prior to 8.40.1888 (MR3); 8.30 versions prior to 8.30.1359 (MR3); 8.20 versions prior to 8.20.1259 (MR5); 8.10 versions prior to 8.10.1284 (MR7); version 8.00 and prior versions.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:gallagher:command_centre:*:*:*:*:*:*:*:*
Версия до 8.00 (включая)
cpe:2.3:a:gallagher:command_centre:*:*:*:*:*:*:*:*
Версия от 8.10 (включая) до 8.10.1284 (исключая)
cpe:2.3:a:gallagher:command_centre:*:*:*:*:*:*:*:*
Версия от 8.20 (включая) до 8.20.1259 (исключая)
cpe:2.3:a:gallagher:command_centre:*:*:*:*:*:*:*:*
Версия от 8.30 (включая) до 8.30.1359 (исключая)
cpe:2.3:a:gallagher:command_centre:*:*:*:*:*:*:*:*
Версия от 8.40 (включая) до 8.40.1888 (исключая)
cpe:2.3:a:gallagher:command_centre:8.10.1284:-:*:*:*:*:*:*
cpe:2.3:a:gallagher:command_centre:8.20.1259:-:*:*:*:*:*:*
cpe:2.3:a:gallagher:command_centre:8.30.1359:-:*:*:*:*:*:*
cpe:2.3:a:gallagher:command_centre:8.40.1888:-:*:*:*:*:*:*

EPSS

Процентиль: 48%
0.00248
Низкий

9.9 Critical

CVSS3

4.3 Medium

CVSS3

3.5 Low

CVSS2

Дефекты

CWE-89
CWE-89

Связанные уязвимости

github
больше 3 лет назад

A SQL Injection vulnerability in the OPCUA interface of Gallagher Command Centre allows a remote unprivileged Command Centre Operator to modify Command Centre databases undetected. This issue affects: Gallagher Command Centre 8.40 versions prior to 8.40.1888 (MR3); 8.30 versions prior to 8.30.1359 (MR3); 8.20 versions prior to 8.20.1259 (MR5); 8.10 versions prior to 8.10.1284 (MR7); version 8.00 and prior versions.

EPSS

Процентиль: 48%
0.00248
Низкий

9.9 Critical

CVSS3

4.3 Medium

CVSS3

3.5 Low

CVSS2

Дефекты

CWE-89
CWE-89