PT-2026-107859 · Brocade · Ascg
CVE-2026-85490
·
Publicado
2026-10-08
·
Atualizado
2026-10-08
CVSS v4.0
7.7
Alta
| Vetor | AV:A/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Brocade ASCG versões anteriores a 3.5.0
Description
A aplicação falha ao sanitizar sequências de path traversal em arquivos de pacotes de suporte (support bundle archives) ingeridos de endpoints remotos comprometidos antes da extração. Um invasor remoto não autenticado que consiga enviar ou interceptar esses arquivos de arquivo pode gravar arquivos arbitrários em locais restritos no host, o que pode levar à execução remota de código. Path traversal é uma técnica utilizada para acessar arquivos e diretórios armazenados fora da pasta raiz da web através da manipulação de variáveis, como caminhos de arquivos.
Recommendations
Atualize o Brocade ASCG para a versão 3.5.0 ou posterior.
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ascg