PT-2024-3104 · Brocade · Brocade Sannav

Publicado

2024-04-25

·

Atualizado

2024-04-25

·

CVE-2024-4173

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Brocade SANnav (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no Brocade SANnav expõe o Kafka na interface WAN, permitindo que um invasor não autenticado execute vários ataques, incluindo DOS contra o Brocade SANnav. O problema também está relacionado à presença de um usuário não documentado sannav, o que poderia permitir que um invasor elevasse seus privilégios.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Hidden Functionality

Information Disclosure

Using Hardcoded Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-03305
CVE-2024-4173

Produtos afetados

Brocade Sannav