Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SANnav de Brocade (CVE-2025-12774)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-312 Almacenamiento de información sensible en texto claro
Fecha de publicación:
03/02/2026
Última modificación:
03/03/2026

Descripción

Una vulnerabilidad en el script de migración para Brocade SANnav anterior a 3.0 podría permitir la recopilación de consultas SQL de la base de datos en el archivo supportsave de SANnav. Un atacante con acceso al archivo supportsave de Brocade SANnav, podría abrir el archivo y luego obtener información sensible como detalles de las tablas de la base de datos y contraseñas cifradas.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:broadcom:sannav:*:*:*:*:*:*:*:* 3.0 (excluyendo)