Vulnerabilidad en SANnav de Brocade (CVE-2025-12679)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-312
Almacenamiento de información sensible en texto claro
Fecha de publicación:
02/02/2026
Última modificación:
03/02/2026
Descripción
Una vulnerabilidad en Brocade SANnav anterior a 2.4.0b imprime la clave de Cifrado Basado en Contraseña (PBE) en texto plano en el archivo de registro de auditoría del sistema. La vulnerabilidad podría permitir a un atacante remoto autenticado con acceso a los registros de auditoría acceder a la clave PBE.<br />
<br />
Nota: La vulnerabilidad solo se activa durante una migración y no en una nueva instalación. Los registros de auditoría del sistema son accesibles solo para un usuario privilegiado en el servidor.<br />
<br />
Estos registros de auditoría son los registros de auditoría de la VM del servidor local y no están controlados por SANnav. Estos registros solo son visibles para el administrador del servidor del servidor anfitrión y no son visibles para el administrador de SANnav ni para ningún usuario de SANnav.
Impacto
Puntuación base 4.0
7.10
Gravedad 4.0
ALTA



