在未授权远程攻击者的攻击下,可以修改 Brocade ASCG 3.5.0 之前版本中的 TLS 客户端信任存储区。通过向未授权的管理接口提供未经授权的证书颁发机构(CA)证书,攻击者可以使系统信任未经授权的证书,从而可能对外出通信(如与管理交换机和对等节点的通信)实施中间人(MITM)攻击。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Brocade | Brocade Active Support Connectivity Gateway | 0 ~ 3.5.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-85421 | 8.7 HIGH | Brocade ASCG <3.5.0 身份验证绕过导致远程代码执行 |
| CVE-2026-85489 | 8.7 HIGH | Brocade ASCG<3.5.0 认证绕过漏洞 |
| CVE-2026-87684 | 8.7 HIGH | Brocade Fabric<10.0.1 SNMP守护进程栈缓冲区溢出漏洞 |
| CVE-2026-87666 | 8.6 HIGH | Brocade Fabric OS 9.2.2d/10.0.0a1 OS命令注入漏洞 |
| CVE-2026-85486 | 8.6 HIGH | Brocade ASCG <3.5.0 任意代码执行漏洞 |
| CVE-2026-85423 | 8.6 HIGH | Brocade ASCG 3.5.0前未授权命令执行漏洞 |
| CVE-2026-85487 | 8.6 HIGH | Brocade ASCG<3.5.0路径穿越致任意文件操作 |
| CVE-2026-87424 | 8.6 HIGH | Brocade ASCG<3.5.0认证绕过漏洞 |
| CVE-2026-87683 | 8.6 HIGH | Brocade Fabric OS堆缓冲区溢出漏洞 |
| CVE-2026-87682 | 8.6 HIGH | Brocade Fabric OS<10.0.1命令注入漏洞 |
| CVE-2026-87687 | 8.5 HIGH | Brocade Fabric OS 垂直提权与越权漏洞 |
| CVE-2026-94586 | 8.5 HIGH | Brocade Fabric OS命令注入漏洞(低于9.2.2d/10.0.0a1) |
| CVE-2026-87688 | 8.5 HIGH | Brocade Fabric OS远程命令执行漏洞 |
| CVE-2026-94581 | 8.5 HIGH | Brocade Fabric OS 9.2.2d前及10.0.0-10.0.0a1远程命令注入漏洞 |
| CVE-2026-87674 | 8.5 HIGH | Brocade Fabric OS本地提权漏洞(9.2.2d/10.0.0) |
| CVE-2026-87679 | 8.5 HIGH | Brocade Fabric OS<10.0.1堆溢出漏洞 |
| CVE-2026-87664 | 8.5 HIGH | Brocade Fabric OS会话伪造漏洞 |
| CVE-2026-87680 | 8.5 HIGH | Brocade Fabric OS命令注入漏洞 |
| CVE-2026-87428 | 8.4 HIGH | Brocade ASCG 3.5.0前凭据泄露漏洞 |
| CVE-2026-85422 | 8.4 HIGH | Brocade ASCG <3.5.0 硬编码密钥漏洞 |
Showing top 20 of 61 CVEs. View all on vendor page → →
No comments yet