Vulnerabilidad en Brocade ASCG (CVE-2025-6391)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-532
Exposición de información a través de archivos de log
Fecha de publicación:
17/07/2025
Última modificación:
22/07/2025
Descripción
Brocade ASCG anterior a la versión 3.3.0 registra tokens web JSON (JWT) en archivos de registro. Un atacante con acceso a estos archivos puede extraer los tokens sin cifrar, lo que podría tener consecuencias para la seguridad, como acceso no autorizado, secuestro de sesión y divulgación de información.
Impacto
Puntuación base 4.0
7.10
Gravedad 4.0
ALTA