Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Brocade Network Advisor (CVE-2018-6445)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/01/2019
Última modificación:
24/08/2020

Descripción

Una vulnerabilidad en Brocade Network Advisor, en versiones anteriores a la 14.0.3, podría permitir a un atacante remoto no autenticado exportar la base de datos del usuario actual que incluye las contraseñas cifradas (no hasheadas) de los sistemas. El atacante podría obtener acceso al sistema de Brocade Network Advisor después de extraer/descifrar las contraseñas.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:brocade:network_advisor:*:*:*:*:*:*:*:* 14.0.3 (excluyendo)
cpe:2.3:a:netapp:brocade_network_advisor:-:*:*:*:*:*:*:*