Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2024-10535

Опубликовано: 12 нояб. 2024
Источник: fstec
CVSS3: 5.7
CVSS2: 6.1
EPSS Низкий

Описание

Уязвимость демона weblinker операционной системы Brocade Fabric OS связана с раскрытием файла дампа ядра для несанкционированной контролируемой области. Эксплуатация уязвимости может позволить нарушителю раскрыть защищаемую информацию

Вендор

Broadcom Inc.

Наименование ПО

Brocade Fabric OS

Версия ПО

от 9.2.1 до 9.2.1a (Brocade Fabric OS)
до 8.2.3e2 (Brocade Fabric OS)
от 9.0.0 до 9.2.0c (Brocade Fabric OS)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Broadcom Inc. Brocade Fabric OS от 9.2.1 до 9.2.1a
Broadcom Inc. Brocade Fabric OS до 8.2.3e2
Broadcom Inc. Brocade Fabric OS от 9.0.0 до 9.2.0c

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,1)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,7)
Средний уровень опасности (базовая оценка CVSS 4.0 составляет 5,9)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/25145

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

EPSS

Процентиль: 30%
0.00114
Низкий

5.7 Medium

CVSS3

6.1 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.5
nvd
около 1 года назад

Brocade Fabric OS versions before 8.2.3e2, versions 9.0.0 through 9.2.0c, and 9.2.1 through 9.2.1a can capture the SFTP/FTP server password used for a firmware download operation initiated by SANnav or through WebEM in a weblinker core dump that is later captured via supportsave.

CVSS3: 7.5
github
около 1 года назад

Brocade Fabric OS versions before 8.2.3e2, versions 9.0.0 through 9.2.0c, and 9.2.1 through 9.2.1a can capture the SFTP/FTP server password used for a firmware download operation initiated by SANnav or through WebEM in a weblinker core dump that is later captured via supportsave.

EPSS

Процентиль: 30%
0.00114
Низкий

5.7 Medium

CVSS3

6.1 Medium

CVSS2