在 Brocade Fabric OS 10.0.1 之前的版本中,REST API 管理接口在处理 USB 存储操作时存在任意文件和目录删除漏洞。拥有 USB 管理权限的经过身份验证的用户可以操纵请求的目标路径,从而绕过预期的 USB 挂载点限制,删除交换机本地根文件系统上的任意文件或目录。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-85489 | 8.7 HIGH | Brocade ASCG<3.5.0 认证绕过漏洞 |
| CVE-2026-87684 | 8.7 HIGH | Brocade Fabric<10.0.1 SNMP守护进程栈缓冲区溢出漏洞 |
| CVE-2026-85421 | 8.7 HIGH | Brocade ASCG <3.5.0 身份验证绕过导致远程代码执行 |
| CVE-2026-85486 | 8.6 HIGH | Brocade ASCG <3.5.0 任意代码执行漏洞 |
| CVE-2026-87666 | 8.6 HIGH | Brocade Fabric OS 9.2.2d/10.0.0a1 OS命令注入漏洞 |
| CVE-2026-85487 | 8.6 HIGH | Brocade ASCG<3.5.0路径穿越致任意文件操作 |
| CVE-2026-85423 | 8.6 HIGH | Brocade ASCG 3.5.0前未授权命令执行漏洞 |
| CVE-2026-87683 | 8.6 HIGH | Brocade Fabric OS堆缓冲区溢出漏洞 |
| CVE-2026-87682 | 8.6 HIGH | Brocade Fabric OS<10.0.1命令注入漏洞 |
| CVE-2026-87679 | 8.5 HIGH | Brocade Fabric OS<10.0.1堆溢出漏洞 |
| CVE-2026-87680 | 8.5 HIGH | Brocade Fabric OS命令注入漏洞 |
| CVE-2026-87688 | 8.5 HIGH | Brocade Fabric OS远程命令执行漏洞 |
| CVE-2026-87687 | 8.5 HIGH | Brocade Fabric OS 垂直提权与越权漏洞 |
| CVE-2026-87674 | 8.5 HIGH | Brocade Fabric OS本地提权漏洞(9.2.2d/10.0.0) |
| CVE-2026-87664 | 8.5 HIGH | Brocade Fabric OS会话伪造漏洞 |
| CVE-2026-94581 | 8.5 HIGH | Brocade Fabric OS 9.2.2d前及10.0.0-10.0.0a1远程命令注入漏洞 |
| CVE-2026-94586 | 8.5 HIGH | Brocade Fabric OS命令注入漏洞(低于9.2.2d/10.0.0a1) |
| CVE-2026-85422 | 8.4 HIGH | Brocade ASCG <3.5.0 硬编码密钥漏洞 |
| CVE-2026-87667 | 8.4 HIGH | Brocade Fabric OS参数注入漏洞 |
| CVE-2026-87685 | 8.4 HIGH | Brocade Fabric OS任意文件操纵漏洞 |
Showing top 20 of 57 CVEs. View all on vendor page → →
No comments yet