PT-2025-29976 · Brocade · Brocade Ascg
CVE-2025-6391
·
Publicado
2025-07-17
·
Atualizado
2026-02-02
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Brocade ASCG anteriores à 3.3.0
Descrição
As versões do Brocade ASCG anteriores à 3.3.0 registram JSON Web Tokens (JWT) em arquivos de log. Um invasor com acesso a esses arquivos de log pode extrair os tokens não criptografados, o que pode resultar em acesso não autorizado, sequestro de sessão e divulgação de informações. Um JWT é um meio compacto e seguro para URL de representar afirmações a serem transferidas entre duas partes.
Recomendações
Atualize o Brocade ASCG para a versão 3.3.0 ou posterior.
Correção
Insertion into Log File
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Brocade Ascg