Vulnerabilidad en Gallagher Controller (CVE-2023-22439)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
18/12/2023
Última modificación:
28/12/2023
Descripción
Se puede utilizar una validación de entrada incorrecta de una solicitud HTTP grande en la interfaz web de diagnóstico opcional de Controller 6000 y Controller 7000 (puerto 80) para realizar una denegación de servicio de la interfaz web de diagnóstico. Este problema afecta a: <br />
Gallagher Controller 6000 y 7000 8.90 antes de vCR8.90.231204a (distribuido en 8.90.1620 (MR2)), <br />
8.80 antes de vCR8.80.231204a (distribuido en 8.80.1369 (MR3)), <br />
8.70 antes de vCR8. 70.231204a (distribuido en 8.70.2375 (MR5)), <br />
8.60 antes de vCR8.60.231116a (distribuido en 8.60.2550 (MR7)), <br />
todas las versiones de 8.50 y anteriores.
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:gallagher:controller_6000_firmware:*:*:*:*:*:*:*:* | 8.50 (incluyendo) | |
cpe:2.3:o:gallagher:controller_6000_firmware:*:*:*:*:*:*:*:* | 8.60 (incluyendo) | 8.60.231116a (excluyendo) |
cpe:2.3:o:gallagher:controller_6000_firmware:*:*:*:*:*:*:*:* | 8.70 (incluyendo) | 8.70.231204a (excluyendo) |
cpe:2.3:o:gallagher:controller_6000_firmware:*:*:*:*:*:*:*:* | 8.80 (incluyendo) | 8.80.231204a (excluyendo) |
cpe:2.3:o:gallagher:controller_6000_firmware:*:*:*:*:*:*:*:* | 8.90 (incluyendo) | 8.90.231204a (excluyendo) |
cpe:2.3:h:gallagher:controller_6000:-:*:*:*:*:*:*:* | ||
cpe:2.3:a:gallagher:command_centre:*:*:*:*:*:*:*:* | 8.50 (incluyendo) | |
cpe:2.3:a:gallagher:command_centre:*:*:*:*:*:*:*:* | 8.60 (incluyendo) | 8.60.231116a (excluyendo) |
cpe:2.3:a:gallagher:command_centre:*:*:*:*:*:*:*:* | 8.70 (incluyendo) | 8.70.231204a (excluyendo) |
cpe:2.3:a:gallagher:command_centre:*:*:*:*:*:*:*:* | 8.80 (incluyendo) | 8.80.231204a (excluyendo) |
cpe:2.3:a:gallagher:command_centre:*:*:*:*:*:*:*:* | 8.90 (incluyendo) | 8.90.231204a (excluyendo) |
cpe:2.3:h:gallagher:controller_6000:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:gallagher:controller_7000:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página