Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2024-03462

Опубликовано: 22 мар. 2024
Источник: fstec
CVSS3: 5
CVSS2: 4.6
EPSS Низкий

Описание

Уязвимость компонента PostgreSQL программного обеспечение для управления сетью SAN Brocade SANnav связана с недостаточной защитой регистрационных данных. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации

Вендор

Brocade Inc.

Наименование ПО

Brocade SANnav

Версия ПО

до 2.3.1 (Brocade SANnav)
до 2.3.0a (Brocade SANnav)

Тип ПО

Сетевое средство

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5)

Возможные меры по устранению уязвимости

Обновление программного обеспечения до версии 2.3.0a, 2.3.1 или выше:
https://support.broadcom.com/external/content/SecurityAdvisories/0/23239

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

EPSS

Процентиль: 29%
0.00106
Низкий

5 Medium

CVSS3

4.6 Medium

CVSS2

Связанные уязвимости

CVSS3: 5
nvd
почти 2 года назад

A vulnerability in Brocade SANnav before v2.3.1 and v2.3.0a could allow a privileged user to print the SANnav encrypted key in PostgreSQL startup logs. This could provide attackers with an additional, less-protected path to acquiring the encryption key.

CVSS3: 5
github
почти 2 года назад

A vulnerability in Brocade SANnav before v2.3.1 and v2.3.0a could allow a privileged user to print the SANnav encrypted key in PostgreSQL startup logs. This could provide attackers with an additional, less-protected path to acquiring the encryption key.

EPSS

Процентиль: 29%
0.00106
Низкий

5 Medium

CVSS3

4.6 Medium

CVSS2