首页 网络安全 正文

Gallagher Command Centre漏洞CVE-2026-25193

摘要

栋科技漏洞库关注到 Gallagher Command Centre 平台中存在的日志凭据泄露漏洞,被追踪为CVE-2026-25193,CVSS 3.1评分为8.1。

Gallagher Command Centre 是新西兰 Gallagher 公司的集成安防管理平台软件,用于统一管控门禁、报警、周界、视频与访客系统。

一、基本情况

Gallagher Command Centre 是商业访问控制和安保管理平台,用于园区、楼宇等场所出入安全管理,对接第三方视频监控(VMS)。

Gallagher Command Centre漏洞CVE-2026-25193

Gallagher Command Centre面向企业、园区、机场、能源等中高端安防场景,企业级物理安防 “中枢”,提升安全管理效率与响应速度。

栋科技漏洞库关注到 Gallagher Command Centre 平台中存在的日志凭据泄露漏洞,被追踪为CVE-2026-25193,CVSS 3.1评分为8.1。

二、漏洞分析

CVE-2026-25193漏洞是存在于 Gallagher Command Centre 平台中的日志凭据泄露漏洞,该漏洞的评分较高。

受影响版本中,部分 Command Centre Service 安装程序在执行时会将服务账号凭据写入日志文件。

攻击者访问日志文件(位于 %programdata%\Gallagher\Command Centre)可获取明文服务账号密码,从而提升权限或进行横向移动。

仅当安装时选择自定义服务账号(非默认 Network Service)时受此问题影响。

修复版本中通过移除安装程序日志中的敏感凭据信息解决了该问题,建议受影响用户升级至各组件对应修复版本。

四、影响范围

Entra ID Sync ≥ 1.0.10

Command Centre Server  ≥  9.40.2575

Entra ID Sync  ≥  2.0.5

五、参考链接

管理员已设置登录后刷新可查看



扫描二维码,在手机上阅读
评论
更换验证码
友情链接