PT-2026-107859 · Brocade · Ascg

CVE-2026-85490

·

Publicado

2026-10-08

·

Atualizado

2026-10-08

CVSS v4.0

7.7

Alta

VetorAV:A/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Brocade ASCG versões anteriores a 3.5.0
Description A aplicação falha ao sanitizar sequências de path traversal em arquivos de pacotes de suporte (support bundle archives) ingeridos de endpoints remotos comprometidos antes da extração. Um invasor remoto não autenticado que consiga enviar ou interceptar esses arquivos de arquivo pode gravar arquivos arbitrários em locais restritos no host, o que pode levar à execução remota de código. Path traversal é uma técnica utilizada para acessar arquivos e diretórios armazenados fora da pasta raiz da web através da manipulação de variáveis, como caminhos de arquivos.
Recommendations Atualize o Brocade ASCG para a versão 3.5.0 ou posterior.

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-85490

Produtos afetados

Ascg