PT-2025-29976 · Brocade · Brocade Ascg

CVE-2025-6391

·

Publicado

2025-07-17

·

Atualizado

2026-02-02

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Brocade ASCG anteriores à 3.3.0
Descrição As versões do Brocade ASCG anteriores à 3.3.0 registram JSON Web Tokens (JWT) em arquivos de log. Um invasor com acesso a esses arquivos de log pode extrair os tokens não criptografados, o que pode resultar em acesso não autorizado, sequestro de sessão e divulgação de informações. Um JWT é um meio compacto e seguro para URL de representar afirmações a serem transferidas entre duas partes.
Recomendações Atualize o Brocade ASCG para a versão 3.3.0 ou posterior.

Correção

Insertion into Log File

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-6391

Produtos afetados

Brocade Ascg