Vulnerabilidad en SANnav de Brocade (CVE-2025-12772)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-312
Almacenamiento de información sensible en texto claro
Fecha de publicación:
02/02/2026
Última modificación:
09/02/2026
Descripción
Brocade SANnav anterior a 2.4.0b registra la contraseña de administrador del switch Brocade Fabric OS en los registros de guardado de soporte de SANnav.<br />
<br />
Cuando ocurre OOM en un servidor Brocade SANnav, el rastreo de la pila de llamadas para el switch Brocade también se recopila en el archivo de volcado de memoria que contiene esta contraseña del switch en texto claro. La vulnerabilidad podría permitir a un atacante remoto autenticado con privilegios de administrador, capaz de acceder a los registros de SANnav o al supportsave, leer la contraseña de administrador del switch.
Impacto
Puntuación base 4.0
8.50
Gravedad 4.0
ALTA
Puntuación base 3.x
4.90
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:broadcom:sannav:*:*:*:*:*:*:*:* | 2.4.0b (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



