Brocade SANnav 发现服务日志文件中敏感认证数据的明文暴露,使得具有文件读取权限的个体能够获取管理交换机凭证和活跃会话令牌。能够访问系统日志或支持包的攻击者可以利用这些暴露的认证信息,破坏被管理的网络基础设施,并访问活跃的应用程序会话。此漏洞影响 Brocade SANnav 3.0.1a 之前的所有版本。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-82372 | 8.5 HIGH | Brocade SANnav 3.0.1.a 以下敏感数据处理不当漏洞 |
| CVE-2026-14443 | 8.4 HIGH | Brocade SANnav 3.0.1a 前批量 IPsec 策略收集日志清洗不完整漏洞 |
| CVE-2026-14441 | 6.9 MEDIUM | SANnav Java缓存键处理逻辑漏洞 |
| CVE-2026-14442 | 6.9 MEDIUM | SANnav 3.0.1a之前版本作业调度组件信息泄露漏洞 |
暂无评论