在 Brocade Fabric OS 9.2.2d 之前版本以及 10.0.0 至 10.0.0a1 版本中,维护命令行的诊断工具存在操作系统命令注入漏洞。该二进制程序在通过 shell 解释器调用底层系统命令时,未对用户提供的输入选项进行适当的清理。具有维护账户访问权限的提权用户可通过提供精心构造的参数利用此漏洞,从而以 root 权限任意执行操作系统命令。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-87684 | 8.7 HIGH | Brocade Fabric<10.0.1 SNMP守护进程栈缓冲区溢出漏洞 |
| CVE-2026-85489 | 8.7 HIGH | Brocade ASCG<3.5.0 认证绕过漏洞 |
| CVE-2026-85421 | 8.7 HIGH | Brocade ASCG <3.5.0 身份验证绕过导致远程代码执行 |
| CVE-2026-87424 | 8.6 HIGH | Brocade ASCG<3.5.0认证绕过漏洞 |
| CVE-2026-87683 | 8.6 HIGH | Brocade Fabric OS堆缓冲区溢出漏洞 |
| CVE-2026-85487 | 8.6 HIGH | Brocade ASCG<3.5.0路径穿越致任意文件操作 |
| CVE-2026-85486 | 8.6 HIGH | Brocade ASCG <3.5.0 任意代码执行漏洞 |
| CVE-2026-85423 | 8.6 HIGH | Brocade ASCG 3.5.0前未授权命令执行漏洞 |
| CVE-2026-87682 | 8.6 HIGH | Brocade Fabric OS<10.0.1命令注入漏洞 |
| CVE-2026-87666 | 8.6 HIGH | Brocade Fabric OS 9.2.2d/10.0.0a1 OS命令注入漏洞 |
| CVE-2026-87674 | 8.5 HIGH | Brocade Fabric OS本地提权漏洞(9.2.2d/10.0.0) |
| CVE-2026-87680 | 8.5 HIGH | Brocade Fabric OS命令注入漏洞 |
| CVE-2026-87679 | 8.5 HIGH | Brocade Fabric OS<10.0.1堆溢出漏洞 |
| CVE-2026-87688 | 8.5 HIGH | Brocade Fabric OS远程命令执行漏洞 |
| CVE-2026-87687 | 8.5 HIGH | Brocade Fabric OS 垂直提权与越权漏洞 |
| CVE-2026-94586 | 8.5 HIGH | Brocade Fabric OS命令注入漏洞(低于9.2.2d/10.0.0a1) |
| CVE-2026-94581 | 8.5 HIGH | Brocade Fabric OS 9.2.2d前及10.0.0-10.0.0a1远程命令注入漏洞 |
| CVE-2026-87664 | 8.5 HIGH | Brocade Fabric OS会话伪造漏洞 |
| CVE-2026-87667 | 8.4 HIGH | Brocade Fabric OS参数注入漏洞 |
| CVE-2026-87685 | 8.4 HIGH | Brocade Fabric OS任意文件操纵漏洞 |
Showing top 20 of 61 CVEs. View all on vendor page → →
No comments yet