Vulnerabilidad en las credenciales del servidor ESRS remoto en configuración del cliente ESRS en Brocade Fabric OS (CVE-2019-16203)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-532
Exposición de información a través de archivos de log
Fecha de publicación:
05/02/2020
Última modificación:
01/01/2022
Descripción
Brocade Fabric OS versiones anteriores a v8.2.2a y v8.2.1d, podrían exponer las credenciales del servidor ESRS remoto cuando estas credenciales son otorgadas como una opción de línea de comando cuando se configura el cliente ESRS.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:broadcom:fabric_operating_system:*:*:*:*:*:*:*:* | 8.2.1 (incluyendo) | 8.2.1d (excluyendo) |
| cpe:2.3:o:broadcom:fabric_operating_system:*:*:*:*:*:*:*:* | 8.2.2 (incluyendo) | 8.2.2a (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



