CVE-2026-82370

⚪ Do wiadomości

Wstrzyknięcie poleceń w Brocade SANnav pozwala atakującym na wykonanie dowolnych komend administracyjnych.

CVSS
0.0
EPSS
0.6%
Exploit
none
Vendor
Opis źródłowy (NVD)

Unauthenticated remote command injection in the Brocade SANnav orchestrator HTTP service permits network-adjacent attackers to execute arbitrary administrative switch CLI commands and issue container management instructions. This could allow an attacker to alter Fibre Channel fabric switch configurations or manipulate application container runtimes. This vulnerability affects Brocade SANnav versions before 3.0.1a.

rce Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS0.0
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.6%
Opublikowano (NVD)2026-09-24 00:17:21 UTC
Ostatnia modyfikacja (NVD)2026-10-01 21:17:25 UTC
Referencje