Vulnerabilidad en Brocade SANnav OVA (CVE-2024-29962)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/04/2024
Última modificación:
04/02/2025
Descripción
Brocade SANnav OVA anteriores a v2.3.1 y v2.3.0a tienen una configuración de permisos de archivos inseguros que hace que los archivos sean legibles en todo el mundo. Esto podría permitir que un usuario local sin los privilegios necesarios acceda a información confidencial o a un binario de Java.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:broadcom:brocade_sannav:*:*:*:*:*:*:*:* | 2.3.0a (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página