PT-2026-98228 · Brocade · Sannav
CVE-2026-82371
·
Publicado
2026-09-24
·
Atualizado
2026-09-24
CVSS v4.0
8.5
Alta
| Vetor | AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Brocade SANnav versões anteriores a 3.0.1a
Description
Dados de autenticação sensíveis são expostos em texto simples nos arquivos de log do serviço de descoberta. Indivíduos com acesso de leitura de arquivos, como aqueles com acesso aos logs do sistema ou pacotes de suporte, podem recuperar credenciais administrativas de switches e tokens de sessão ativos. Essa exposição permite que um invasor comprometa a infraestrutura de rede gerenciada e obtenha acesso a sessões de aplicativos ativas.
Recommendations
Atualize o Brocade SANnav para a versão 3.0.1a ou posterior.
Correção
Insertion into Log File
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sannav