PT-2026-98318 · Broadcom · Sannav

CVE-2026-85417

·

Publicado

2026-09-25

·

Atualizado

2026-09-25

CVSS v4.0

6.4

Média

VetorAV:A/AC:L/AT:N/PR:L/UI:N/VC:L/VI:N/VA:N/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas SANnav (versões afetadas não especificadas)
Descrição O mascaramento incompleto de propriedades no subsistema de log permite que senhas de autenticação e privacidade SNMP sejam registradas nos logs do aplicativo sob condições específicas de configuração. Indivíduos com acesso de leitura aos logs do sistema ou pacotes de suporte podem recuperar essas credenciais, levando ao acesso de leitura ou gerenciamento não autorizado aos ambientes de switches monitorados.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Insertion into Log File

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-85417

Produtos afetados

Sannav