Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en directorios y archivos en Brocade SANnav (CVE-2020-15385)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/06/2021
Última modificación:
12/07/2022

Descripción

Brocade SANNav versiones anteriores a 2.1.1, permite a un atacante autenticado listar directorios, y listar archivos sin permiso. Como resultado, los usuarios sin permiso pueden visualizar carpetas y archivos ocultos, y pueden crear directorios sin permiso

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:broadcom:sannav:*:*:*:*:*:*:*:* 2.1.1 (excluyendo)