Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2023-23576

PUBLISHED 02.08.2024

CNA: Gallagher

Обновлено: 18.12.2023
Incorrect behavior order in the Command Centre Server could allow privileged users to gain physical access to the site for longer than intended after a network outage when competencies are used in the access decision. This issue affects: Gallagher Command Centre: 8.90 prior to vEL8.90.1620 (MR2), 8.80 prior to vEL8.80.1369 (MR3), 8.70 prior to vEL8.70.2375 (MR5), 8.60 prior to vEL8.60.2550 (MR7), all versions of 8.50 and prior.

CWE

Идентификатор Описание
CWE-696 CWE-696 Incorrect Behavior Order

CVSS

Оценка Severity Версия Базовый вектор
4.3 MEDIUM 3.1 CVSS:3.1/AV:P/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N

Доп. Информация

Product Status

Command Centre Server
Product: Command Centre Server
Vendor: Gallagher
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 8.50 affected
Наблюдалось в версиях от 8.90 до 8.90.1620 (MR2) affected
Наблюдалось в версиях от 8.80 до 8.80.1369 (MR3) affected
Наблюдалось в версиях от 8.70 до 8.70.2375 (MR5) affected
Наблюдалось в версиях от 8.60 до 8.60.2550 (MR7) affected
 

Ссылки

CVE Program Container

Обновлено: 02.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.