Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-10405

Опубликовано: 15 фев. 2025
Источник: nvd
CVSS3: 5.3
EPSS Низкий

Описание

Brocade SANnav before SANnav 2.3.1b enables weak TLS ciphers on ports 443 and 18082. In case of a successful exploit, an attacker can read Brocade SANnav data stream that includes monitored Brocade Fabric OS switches performance data, port status, zoning information, WWNs, IP Addresses, but no customer data, no personal data and no secrets or passwords, as it travels across the network.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:broadcom:brocade_sannav:*:*:*:*:*:*:*:*
Версия до 2.3.1b (исключая)

EPSS

Процентиль: 20%
0.00066
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-327

Связанные уязвимости

CVSS3: 5.3
github
12 месяцев назад

Brocade SANnav before SANnav 2.3.1b enables weak TLS ciphers on ports 443 and 18082. In case of a successful exploit, an attacker can read Brocade SANnav data stream that includes monitored Brocade Fabric OS switches performance data, port status, zoning information, WWNs, IP Addresses, but no customer data, no personal data and no secrets or passwords, as it travels across the network.

CVSS3: 7.3
fstec
12 месяцев назад

Уязвимость реализации протокола TLS программного обеспечение для управления сетью SAN Brocade SANnav, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 20%
0.00066
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-327