Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-g3qp-jr64-m396

Опубликовано: 18 апр. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 5

Описание

A vulnerability in Brocade SANnav before v2.3.1 and v2.3.0a could allow a privileged user to print the SANnav encrypted key in PostgreSQL startup logs. This could provide attackers with an additional, less-protected path to acquiring the encryption key.

A vulnerability in Brocade SANnav before v2.3.1 and v2.3.0a could allow a privileged user to print the SANnav encrypted key in PostgreSQL startup logs. This could provide attackers with an additional, less-protected path to acquiring the encryption key.

EPSS

Процентиль: 29%
0.00106
Низкий

5 Medium

CVSS3

Дефекты

CWE-532

Связанные уязвимости

CVSS3: 5
nvd
почти 2 года назад

A vulnerability in Brocade SANnav before v2.3.1 and v2.3.0a could allow a privileged user to print the SANnav encrypted key in PostgreSQL startup logs. This could provide attackers with an additional, less-protected path to acquiring the encryption key.

CVSS3: 5
fstec
почти 2 года назад

Уязвимость компонента PostgreSQL программного обеспечение для управления сетью SAN Brocade SANnav, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 29%
0.00106
Низкий

5 Medium

CVSS3

Дефекты

CWE-532