CVE-2026-82369
BilinmiyorTeknik Veri (Otomatik)
- CVSS Skoru
- —
- EPSS
- —
- CWE
- CWE-78
- KEV Durumu
- Hayır
Brocade SANnav CLI betiği bileşenindeki kabuk meta karakterlerinin yetersiz girdi temizleme işlemleri, kimliği doğrulanmış kullanıcıların yönetilen anahtarların kısıtlı yürütme bağlamlarından çıkmasına izin verir. Komut yürütme izinlerine sahip bir saldırgan, bu açığı, hedef kumaş anahtarlarındaki yetkisiz kabuk komutlarını çalıştırmak, komut izin listelerini atlamak ve tam yönetim anahtarı erişimini elde etmek için kullanabilir. Bu güvenlik açığı, 3.0.1a sürümünden önceki tüm Brocade SANnav sürümlerini etkiler.
Orijinal açıklama (İngilizce)
Insufficient input sanitization of shell metacharacters in the Brocade SANnav CLI scripting component permits authenticated users to break out of restricted execution contexts on managed switches. An attacker with command execution permissions can leverage this flaw to run unauthorized shell commands across target fabric switches, bypassing command allow-lists and obtaining full administrative switch access. This vulnerability affects all Brocade SANnav versions before 3.0.1a.
Bu CVE için henüz editoryal inceleme yapılmadı. Sadece otomatik teknik veri gösteriliyor.
