PT-2024-4305 · Brocade · Brocade Sannav
CVE-2024-29968
·
Publicado
2024-04-17
·
Atualizado
2024-09-18
CVSS v3.1
7.7
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
Versões do Brocade SANnav anteriores à 2.3.1
Brocade SANnav versão 2.3.0a
Descrição
Existe uma vulnerabilidade de divulgação de informações no Brocade SANnav quando as instâncias são configuradas no modo de recuperação de desastres, permitindo que usuários autenticados acessem a estrutura do banco de dados e seu conteúdo. Isso se deve à coleta de nomes de tabelas SQL, nomes de colunas e consultas SQL no Supportsave em modo de espera de recuperação de desastres.
Recomendações
Para versões do Brocade SANnav anteriores à 2.3.1, atualize para a versão 2.3.1 ou posterior para resolver o problema.
Para a versão 2.3.0a do Brocade SANnav, atualize para a versão 2.3.1 ou posterior para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso à estrutura do banco de dados e seu conteúdo até que um patch esteja disponível.
Correção
Information Disclosure
Insecure Storage of Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Brocade Sannav