在 Brocade ASCG 3.5.0 之前的版本中,当处理从远程已被攻陷的终端导入的支持包(support bundle)归档文件时,该应用在提取归档条目之前未能对其中包含的路径遍历序列进行清理。具备发送或拦截待导入归档文件能力的未授权远程攻击者可利用此漏洞,将任意文件写入底层主机上的受限位置,可能导致远程代码执行。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Brocade | Brocade Active Support Connectivity Gateway | 0 ~ 3.5.0 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-85489 | 8.7 HIGH | Brocade ASCG<3.5.0 认证绕过漏洞 |
| CVE-2026-85421 | 8.7 HIGH | Brocade ASCG <3.5.0 身份验证绕过导致远程代码执行 |
| CVE-2026-87684 | 8.7 HIGH | Brocade Fabric<10.0.1 SNMP守护进程栈缓冲区溢出漏洞 |
| CVE-2026-87424 | 8.6 HIGH | Brocade ASCG<3.5.0认证绕过漏洞 |
| CVE-2026-87682 | 8.6 HIGH | Brocade Fabric OS<10.0.1命令注入漏洞 |
| CVE-2026-85487 | 8.6 HIGH | Brocade ASCG<3.5.0路径穿越致任意文件操作 |
| CVE-2026-85486 | 8.6 HIGH | Brocade ASCG <3.5.0 任意代码执行漏洞 |
| CVE-2026-85423 | 8.6 HIGH | Brocade ASCG 3.5.0前未授权命令执行漏洞 |
| CVE-2026-87683 | 8.6 HIGH | Brocade Fabric OS堆缓冲区溢出漏洞 |
| CVE-2026-87666 | 8.6 HIGH | Brocade Fabric OS 9.2.2d/10.0.0a1 OS命令注入漏洞 |
| CVE-2026-94581 | 8.5 HIGH | Brocade Fabric OS 9.2.2d前及10.0.0-10.0.0a1远程命令注入漏洞 |
| CVE-2026-87688 | 8.5 HIGH | Brocade Fabric OS远程命令执行漏洞 |
| CVE-2026-87680 | 8.5 HIGH | Brocade Fabric OS命令注入漏洞 |
| CVE-2026-87679 | 8.5 HIGH | Brocade Fabric OS<10.0.1堆溢出漏洞 |
| CVE-2026-87687 | 8.5 HIGH | Brocade Fabric OS 垂直提权与越权漏洞 |
| CVE-2026-87674 | 8.5 HIGH | Brocade Fabric OS本地提权漏洞(9.2.2d/10.0.0) |
| CVE-2026-87664 | 8.5 HIGH | Brocade Fabric OS会话伪造漏洞 |
| CVE-2026-94586 | 8.5 HIGH | Brocade Fabric OS命令注入漏洞(低于9.2.2d/10.0.0a1) |
| CVE-2026-87428 | 8.4 HIGH | Brocade ASCG 3.5.0前凭据泄露漏洞 |
| CVE-2026-87667 | 8.4 HIGH | Brocade Fabric OS参数注入漏洞 |
显示前 20 条,共 61 条。 查看全部 → →
暂无评论