Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-rgqw-g866-w59h

Опубликовано: 19 апр. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 7.7

Описание

An information disclosure vulnerability exists in Brocade SANnav before v2.3.1 and v2.3.0a when Brocade SANnav instances are configured in disaster recovery mode. SQL Table names, column names, and SQL queries are collected in DR standby Supportsave. This could allow authenticated users to access the database structure and its contents.

An information disclosure vulnerability exists in Brocade SANnav before v2.3.1 and v2.3.0a when Brocade SANnav instances are configured in disaster recovery mode. SQL Table names, column names, and SQL queries are collected in DR standby Supportsave. This could allow authenticated users to access the database structure and its contents.

EPSS

Процентиль: 52%
0.00294
Низкий

7.7 High

CVSS3

Дефекты

CWE-200
CWE-922

Связанные уязвимости

CVSS3: 7.7
nvd
почти 2 года назад

An information disclosure vulnerability exists in Brocade SANnav before v2.3.1 and v2.3.0a when Brocade SANnav instances are configured in disaster recovery mode. SQL Table names, column names, and SQL queries are collected in DR standby Supportsave. This could allow authenticated users to access the database structure and its contents.

CVSS3: 7.7
fstec
почти 2 года назад

Уязвимость программного обеспечения для управления сетью Brocade SANnav, связанная с недостаточной защитой служебных данных, позволяющая нарушителю получить доступ к структуре базы данных и ее содержимому

EPSS

Процентиль: 52%
0.00294
Низкий

7.7 High

CVSS3

Дефекты

CWE-200
CWE-922