Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en El mecanismo de autenticación, registra las credenciales de la cuenta de texto sin formato (CVE-2019-16206)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-311 Ausencia de cifrado en información sensible
Fecha de publicación:
08/11/2019
Última modificación:
01/01/2022

Descripción

El mecanismo de autenticación, en las versiones de Brocade SANnav anteriores a la versión v2.0, registra las credenciales de la cuenta de texto sin formato en el nivel de registro de "rastreo" y "depuración"; lo que podría permitir que un atacante autenticado local acceda a información confidencial.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:broadcom:brocade_sannav:*:*:*:*:*:*:*:* 2.0 (excluyendo)