Vulnerabilidad en SANnav de Brocade (CVE-2025-12680)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-256
Almacenamiento de un contraseña en texto claro
Fecha de publicación:
02/02/2026
Última modificación:
03/02/2026
Descripción
Brocade SANnav anterior a Brocade SANnav 2.4.0b registra las contraseñas de la base de datos en texto claro en el servidor SANnav en espera, después de una conmutación por error de recuperación ante desastres. La vulnerabilidad podría permitir a un atacante remoto autenticado con privilegios de administrador, capaz de acceder a los registros de SANnav o al supportsave, leer la contraseña de la base de datos.
Impacto
Puntuación base 4.0
6.00
Gravedad 4.0
MEDIA



