Vulnerabilidad en Brocade Fabric OS (CVE-2024-29954)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-532
Exposición de información a través de archivos de log
Fecha de publicación:
26/06/2024
Última modificación:
06/08/2024
Descripción
Una vulnerabilidad en una API de administración de contraseñas en las versiones de Brocade Fabric OS anteriores a v9.2.1, v9.2.0b, v9.1.1d y v8.2.3e imprime información confidencial en archivos de registro. Esto podría permitir a un usuario autenticado ver las contraseñas del servidor para protocolos como scp y sftp. Detalle. Cuando el comando de descarga de firmware se ingresa incorrectamente o apunta a un archivo erróneo, el registro de descarga de firmware captura el comando fallido, incluida cualquier contraseña ingresada en la línea de comando.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:broadcom:fabric_operating_system:*:*:*:*:*:*:*:* | 8.2.3e (excluyendo) | |
cpe:2.3:o:broadcom:fabric_operating_system:*:*:*:*:*:*:*:* | 9.0.1 (incluyendo) | 9.1.1d (excluyendo) |
cpe:2.3:o:broadcom:fabric_operating_system:*:*:*:*:*:*:*:* | 9.2.0 (incluyendo) | 9.2.0b (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página