Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Brocade SANnav (CVE-2025-1053)

Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/02/2025
Última modificación:
14/02/2025

Descripción

En determinadas situaciones de error en el momento de la instalación o actualización de SANnav, la clave de cifrado se puede escribir en un archivo de respaldo de Brocade SANnav y obtenerlo de él. Un atacante con acceso privilegiado a la base de datos de Brocade SANnav podría usar la clave de cifrado para obtener las contraseñas utilizadas por Brocade SANnav.