CVE-2025-46406
Estado: AplazadaMedia (5.6)—
A Privilege Context Switching Error (CWE-270) in the Command Center Server could allow a privileged Operator with high level access in one Division to perform limited privileged activities across the Division boundary.
This issue affects Command Centre Server:
9.30 prior to 9.30.1874 (MR1), 9.20 prior to 9.20.2337 (MR3), 9.10 prior to 9.10.3194 (MR6), 9.00 prior to 9.00.3371 (MR7), all versions of 8.90 and prior.
CVSS
- Versión: 3.1
- Vector: CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:N/I:H/A:L
- Puntuación base: 5.6
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 0.12%
- Percentil entre todas las CVEs puntuadas: 1
- Fecha de la puntuación: 5/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (1)
⚠ Inferidas por IA a partir de la descripción — NVD aún no ha analizado esta CVE; no son CPE verificados.
CWE
- CWE-270
Referencias
JSON original (NVD)
Mostrar
{
"id": "CVE-2025-46406",
"cveTags": [],
"metrics": {
"ssvcV203": [
{
"source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
"ssvcData": {
"id": "CVE-2025-46406",
"role": "CISA Coordinator",
"options": [
{
"exploitation": "none"
},
{
"automatable": "no"
},
{
"technicalImpact": "partial"
}
],
"version": "2.0.3",
"timestamp": "2025-07-10T20:02:21.159913Z"
}
}
],
"cvssMetricV31": [
{
"type": "Secondary",
"source": "disclosures@gallagher.com",
"cvssData": {
"scope": "UNCHANGED",
"version": "3.1",
"baseScore": 5.6,
"attackVector": "LOCAL",
"baseSeverity": "MEDIUM",
"vectorString": "CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:N/I:H/A:L",
"integrityImpact": "HIGH",
"userInteraction": "REQUIRED",
"attackComplexity": "LOW",
"availabilityImpact": "LOW",
"privilegesRequired": "LOW",
"confidentialityImpact": "NONE"
},
"impactScore": 4.2,
"exploitabilityScore": 1.3
}
]
},
"affected": [
{
"source": "disclosures@gallagher.com",
"affectedData": [
{
"vendor": "Gallagher",
"product": "Command Centre Server",
"versions": [
{
"status": "affected",
"version": "0",
"versionType": "custom",
"lessThanOrEqual": "8.90"
},
{
"status": "affected",
"version": "9.30",
"lessThan": "9.30.1874 (MR1)",
"versionType": "custom"
},
{
"status": "affected",
"version": "9.20",
"lessThan": "9.20.2337 (MR3)",
"versionType": "custom"
},
{
"status": "affected",
"version": "9.10",
"lessThan": "9.10.3194 (MR6)",
"versionType": "custom"
},
{
"status": "affected",
"version": "9.00",
"lessThan": "9.00.3371 (MR7)",
"versionType": "custom"
}
],
"defaultStatus": "unaffected"
}
]
}
],
"published": "2025-07-10T03:15:29.017",
"references": [
{
"url": "https://security.gallagher.com/en-NZ/Security-Advisories/CVE-2025-46406",
"source": "disclosures@gallagher.com"
}
],
"vulnStatus": "Deferred",
"weaknesses": [
{
"type": "Secondary",
"source": "disclosures@gallagher.com",
"description": [
{
"lang": "en",
"value": "CWE-270"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "A Privilege Context Switching Error (CWE-270) in the Command Center Server could allow a privileged Operator with high level access in one Division to perform limited privileged activities across the Division boundary.\n\nThis issue affects Command Centre Server: \n\n9.30 prior to 9.30.1874 (MR1), 9.20 prior to 9.20.2337 (MR3), 9.10 prior to 9.10.3194 (MR6), 9.00 prior to 9.00.3371 (MR7), all versions of 8.90 and prior."
},
{
"lang": "es",
"value": "Un error de cambio de contexto de privilegios (CWE-270) en Command Center Server podría permitir que un operador con privilegios de alto nivel en una división realice actividades con privilegios limitados fuera de los límites de la división. Este problema afecta a las siguientes versiones del servidor del Centro de Comando: 9.30 y anteriores a 9.30.1874 (MR1), 9.20 y anteriores a 9.20.2337 (MR3), 9.10 y anteriores a 9.10.3194 (MR6), 9.00 y anteriores a 9.00.3371 (MR7), y todas las versiones de 8.90 y anteriores."
}
],
"lastModified": "2026-06-17T09:26:21.163",
"sourceIdentifier": "disclosures@gallagher.com"
}