在 Brocade SANnav 3.0.1a 之前的版本中,在创建和修改 IPsec 策略时对敏感数据的处理不当,导致预共享密钥被记录到应用程序日志中。拥有系统日志文件或支持包读取权限的人员可以查看这些凭据,从而导致用于保护网络隧道的密钥存在泄露风险。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-82371 | 8.5 HIGH | SANnav发现服务日志中敏感认证数据明文暴露 |
| CVE-2026-14443 | 8.4 HIGH | Brocade SANnav 3.0.1a 前批量 IPsec 策略收集日志清洗不完整漏洞 |
| CVE-2026-14441 | 6.9 MEDIUM | SANnav Java缓存键处理逻辑漏洞 |
| CVE-2026-14442 | 6.9 MEDIUM | SANnav 3.0.1a之前版本作业调度组件信息泄露漏洞 |
暂无评论