Описание
By default, SANnav OVA is shipped with root user login enabled. While protected by a password, access to root could expose SANnav to a remote attacker should they gain access to the root account.
Ссылки
- Third Party Advisory
- Vendor Advisory
- Third Party Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2.3.0 (исключая)
cpe:2.3:a:broadcom:brocade_sannav:*:*:*:*:*:*:*:*
EPSS
Процентиль: 84%
0.0214
Низкий
6.8 Medium
CVSS3
7.2 High
CVSS3
Дефекты
CWE-276
Связанные уязвимости
CVSS3: 6.8
github
почти 2 года назад
By default, SANnav OVA is shipped with root user login enabled. While protected by a password, access to root could expose SANnav to a remote attacker should they gain access to the root account.
CVSS3: 6.8
fstec
почти 2 года назад
Уязвимость программного обеспечения для управления сетью Brocade SANnav, связанная с недостатками контроля доступа, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность, доступность защищаемой информации
EPSS
Процентиль: 84%
0.0214
Низкий
6.8 Medium
CVSS3
7.2 High
CVSS3
Дефекты
CWE-276