Описание
Уязвимость компонента FileTransfer программного обеспечение для управления сетью SAN Brocade SANnav связана с недостаточной надежностью шифрования при генерации SSH-ключа в результате использования алгоритма SHA-1. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить атаку типа «человек посередине»
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Идентификаторы других систем описаний уязвимостей
- CVE
- BSA
EPSS
6.5 Medium
CVSS3
6.1 Medium
CVSS2
Связанные уязвимости
The class FileTransfer implemented in Brocade SANnav before v2.3.1, v2.3.0a, uses the ssh-rsa signature scheme, which has a SHA-1 hash. The vulnerability could allow a remote, unauthenticated attacker to perform a man-in-the-middle attack.
The class FileTransfer implemented in Brocade SANnav before v2.3.1, v2.3.0a, uses the ssh-rsa signature scheme, which has a SHA-1 hash. The vulnerability could allow a remote, unauthenticated attacker to perform a man-in-the-middle attack.
EPSS
6.5 Medium
CVSS3
6.1 Medium
CVSS2