Page 7 of 32 results (0.003 seconds)

CVSS: 9.8EPSS: 0%CPEs: 1EXPL: 0

An issue was discovered in Gallagher Command Centre 8.10 before 8.10.1092(MR2). Upon an upgrade, if a custom service account is in use and the visitor management service is installed, the Windows username and password for this service are logged in cleartext to the Command_centre.log file. Se descubrió un problema en Gallagher Command Center versiones 8.10 anteriores a 8.10.1092 (MR2). Luego de una actualización, si una cuenta de servicio personalizado está en uso y el servicio de administración de visitantes está instalado, el nombre de usuario y la contraseña de Windows para este servicio son registrados en texto sin cifrar en el archivo Command_centre.log. • https://security.gallagher.com/CVE-2019-15294 https://security.gallagher.com/security-advisories • CWE-532: Insertion of Sensitive Information into Log File •

CVSS: 6.5EPSS: 0%CPEs: 3EXPL: 0

Gallagher Command Centre before 7.80.939, 7.90.x before 7.90.961, and 8.x before 8.00.1128 allows arbitrary event creation and information disclosure via the FT Command Centre Service and FT Controller Service services. Gallagher Command Center anterior de 7.80.939, 7.90.x anterior de 7.90.961, y 8.x anterior de las 8.00.1128 permite la creación de eventos arbitrarios y la revelación de información a través de los servicios FT Command Center Service y FT Controller Service. • https://security.gallagher.com/CVE-2019-12492 https://security.gallagher.com/security-advisories • CWE-863: Incorrect Authorization •