PT-2024-4303 · Brocade · Brocade Sannav Ova

·

CVE-2024-29966

·

Publicado

2024-04-17

·

Atualizado

2025-02-04

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Brocade SANnav OVA anteriores à 2.3.1
Brocade SANnav OVA versão 2.3.0a
Descrição
O problema está relacionado ao uso de credenciais codificadas na documentação do dispositivo Brocade SANnav, que podem ser utilizadas como senha de root. Isso poderia permitir que um invasor não autenticado obtivesse acesso total ao dispositivo.
Recomendações
Para versões do Brocade SANnav OVA anteriores à 2.3.1, atualize para a versão 2.3.1 ou posterior.
Para a versão 2.3.0a do Brocade SANnav OVA, atualize para a versão 2.3.1 ou posterior.
Como solução alternativa temporária, considere alterar a senha de root para um valor único e seguro até que um patch seja aplicado.

Correção

Information Disclosure

Using Hardcoded Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-04790
CVE-2024-29966

Produtos afetados

Brocade Sannav Ova