SANnav 的作业调度组件中存在信息泄露漏洞,该漏洞允许敏感凭据以明文形式写入应用程序日志。当执行调度的支持保存作业或相关运维任务时,包括外部服务器密码和归档保护密钥在内的敏感参数会被记录在日志中,且未进行适当的脱敏处理。具有应用程序日志或支持包访问权限的本地用户或已认证用户即可查看这些明文凭据,可能导致对远程备份目标或受保护归档文件的未授权访问。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-82372 | 8.5 HIGH | Brocade SANnav 3.0.1.a 以下敏感数据处理不当漏洞 |
| CVE-2026-82371 | 8.5 HIGH | SANnav发现服务日志中敏感认证数据明文暴露 |
| CVE-2026-14443 | 8.4 HIGH | Brocade SANnav 3.0.1a 前批量 IPsec 策略收集日志清洗不完整漏洞 |
| CVE-2026-14441 | 6.9 MEDIUM | SANnav Java缓存键处理逻辑漏洞 |
暂无评论