漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
JSON Web Token (JWT) Exposure in Log Files
Vulnerability Description
Brocade ASCG before 3.3.0 logs JSON Web Tokens (JWT) in log files. An attacker with access to the log files can withdraw the unencrypted tokens with security implications, such as unauthorized access, session hijacking, and information disclosure.
CVSS Information
N/A
Vulnerability Type
通过日志文件的信息暴露
Vulnerability Title
Brocade ASCG 日志信息泄露漏洞
Vulnerability Description
Brocade ASCG是美国博科(Brocade)公司的一种网络功能,主要用于简化SAN架构和优化资源利用。 Brocade ASCG 3.3.0之前版本存在日志信息泄露漏洞,该漏洞源于日志文件中记录未加密的JWT令牌,可能导致未授权访问和会话劫持。
CVSS Information
N/A
Vulnerability Type
N/A