PT-2025-6496 · Brocade · Brocade Sannav
CVE-2024-10404
·
Publicado
2024-10-26
·
Atualizado
2025-02-14
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:H/UI:R/S:C/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do Brocade SANnav anteriores à 2.3.1b
Descrição
A falha permite que um atacante autenticado e local visualize informações sensíveis em texto claro, incluindo senhas e respostas SNMP que contêm
AuthSecret e PrivSecret. Isso pode ocorrer após a coleta de um "supportsave" ou ao obter acesso a um "supportsave" já coletado. Um atacante com privilégios administrativos poderia explorar essa vulnerabilidade.Recomendações
Para versões anteriores à 2.3.1b, atualize para a versão 2.3.1b ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao recurso "supportsave" para minimizar o risco de exploração.
Correção
Cleartext Storage of Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Brocade Sannav