CVE-2026-82370
⚪ Do wiadomości
Wstrzyknięcie poleceń w Brocade SANnav pozwala atakującym na wykonanie dowolnych komend administracyjnych.
CVSS
0.0
EPSS
0.6%
Exploit
none
Vendor
Opis źródłowy (NVD)
Unauthenticated remote command injection in the Brocade SANnav orchestrator HTTP service permits network-adjacent attackers to execute arbitrary administrative switch CLI commands and issue container management instructions. This could allow an attacker to alter Fibre Channel fabric switch configurations or manipulate application container runtimes. This vulnerability affects Brocade SANnav versions before 3.0.1a.
rce
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 0.0 |
| CISA KEV (aktywnie wykorzystywane) | Nie |
| FIRST EPSS (prawdopodobieństwo exploita) | 0.6% |
| Opublikowano (NVD) | 2026-09-24 00:17:21 UTC |
| Ostatnia modyfikacja (NVD) | 2026-10-01 21:17:25 UTC |