Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-1053

Опубликовано: 14 фев. 2025
Источник: nvd
CVSS3: 4.9
EPSS Низкий

Описание

Under certain error conditions at time of SANnav installation or upgrade, the encryption key can be written into and obtained from a Brocade SANnav supportsave. An attacker with privileged access to the Brocade SANnav database could use the encryption key to obtain passwords used by Brocade SANnav.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:broadcom:brocade_sannav:*:*:*:*:*:*:*:*
Версия до 2.3.1b (исключая)

EPSS

Процентиль: 19%
0.00062
Низкий

4.9 Medium

CVSS3

Дефекты

CWE-532

Связанные уязвимости

CVSS3: 4.9
github
12 месяцев назад

Under certain error conditions at time of SANnav installation or upgrade, the encryption key can be written into and obtained from a Brocade SANnav supportsave. An attacker with privileged access to the Brocade SANnav database could use the encryption key to obtain passwords used by Brocade SANnav.

CVSS3: 7.4
fstec
около 1 года назад

Уязвимость компонента Supportsave программного обеспечение для управления сетью SAN Brocade SANnav, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 19%
0.00062
Низкий

4.9 Medium

CVSS3

Дефекты

CWE-532