PT-2024-4303 · Brocade · Brocade Sannav Ova
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do Brocade SANnav OVA anteriores à 2.3.1
Brocade SANnav OVA versão 2.3.0a
Descrição
O problema está relacionado ao uso de credenciais codificadas na documentação do dispositivo Brocade SANnav, que podem ser utilizadas como senha de root. Isso poderia permitir que um invasor não autenticado obtivesse acesso total ao dispositivo.
Recomendações
Para versões do Brocade SANnav OVA anteriores à 2.3.1, atualize para a versão 2.3.1 ou posterior.
Para a versão 2.3.0a do Brocade SANnav OVA, atualize para a versão 2.3.1 ou posterior.
Como solução alternativa temporária, considere alterar a senha de root para um valor único e seguro até que um patch seja aplicado.
Correção
Information Disclosure
Using Hardcoded Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Brocade Sannav Ova