在 Brocade SANnav 3.0.1a 之前的版本中,由于在批量收集 IPsec 策略期间未能对日志进行完整的清理处理,扩展交换机的预共享密钥(pre-shared keys)可能被写入系统日志。任何具有读取容器日志或支持归档文件权限的人员,均可获取这些密钥,从而导致加密网络隧道面临被潜在泄露或破坏的风险。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-82372 | 8.5 HIGH | Brocade SANnav 3.0.1.a 以下敏感数据处理不当漏洞 |
| CVE-2026-82371 | 8.5 HIGH | SANnav发现服务日志中敏感认证数据明文暴露 |
| CVE-2026-14441 | 6.9 MEDIUM | SANnav Java缓存键处理逻辑漏洞 |
| CVE-2026-14442 | 6.9 MEDIUM | SANnav 3.0.1a之前版本作业调度组件信息泄露漏洞 |
暂无评论