Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la interfaz de administración Jboss en Brocade Network Advisor (CVE-2018-6446)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
29/06/2020
Última modificación:
07/07/2020

Descripción

Una vulnerabilidad en Brocade Network Advisor Versión anterior a 14.3.1 podría permitir a un atacante remoto no autenticado iniciar sesión en la interfaz de Administración JBoss de un sistema afectado usando credenciales de usuario no documentadas e instalar aplicaciones JEE adicionales

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:broadcom:brocade_network_advisor:*:*:*:*:*:*:*:* 14.3.1 (excluyendo)