PT-2026-98318 · Broadcom · Sannav
CVE-2026-85417
·
Publicado
2026-09-25
·
Atualizado
2026-09-25
CVSS v4.0
6.4
Média
| Vetor | AV:A/AC:L/AT:N/PR:L/UI:N/VC:L/VI:N/VA:N/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
SANnav (versões afetadas não especificadas)
Descrição
O mascaramento incompleto de propriedades no subsistema de log permite que senhas de autenticação e privacidade SNMP sejam registradas nos logs do aplicativo sob condições específicas de configuração. Indivíduos com acesso de leitura aos logs do sistema ou pacotes de suporte podem recuperar essas credenciais, levando ao acesso de leitura ou gerenciamento não autorizado aos ambientes de switches monitorados.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Insertion into Log File
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sannav