Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SANnav de Brocade (CVE-2025-12773)

Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/02/2026
Última modificación:
03/03/2026

Descripción

Una vulnerabilidad en el registro del script update-reports-purge-settings.sh para Brocade SANnav anterior a 2.4.0a podría permitir la recopilación de la contraseña de la base de datos de SANnav en los registros de auditoría del sistema. La vulnerabilidad podría permitir a un atacante remoto autenticado con acceso a los registros de auditoría acceder a la contraseña de la base de datos de Brocade SANnav.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:broadcom:sannav:*:*:*:*:*:*:*:* 2.4.0a (excluyendo)