PT-2024-4305 · Brocade · Brocade Sannav

CVE-2024-29968

·

Publicado

2024-04-17

·

Atualizado

2024-09-18

CVSS v3.1

7.7

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do Brocade SANnav anteriores à 2.3.1
Brocade SANnav versão 2.3.0a
Descrição
Existe uma vulnerabilidade de divulgação de informações no Brocade SANnav quando as instâncias são configuradas no modo de recuperação de desastres, permitindo que usuários autenticados acessem a estrutura do banco de dados e seu conteúdo. Isso se deve à coleta de nomes de tabelas SQL, nomes de colunas e consultas SQL no Supportsave em modo de espera de recuperação de desastres.
Recomendações
Para versões do Brocade SANnav anteriores à 2.3.1, atualize para a versão 2.3.1 ou posterior para resolver o problema.
Para a versão 2.3.0a do Brocade SANnav, atualize para a versão 2.3.1 ou posterior para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso à estrutura do banco de dados e seu conteúdo até que um patch esteja disponível.

Correção

Information Disclosure

Insecure Storage of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-04792
CVE-2024-29968

Produtos afetados

Brocade Sannav