A vulnerability in Brocade Fabric OS software v9.1.1, v9.0.1e, v8.2.3c, v7.4.2j, and earlier versions could allow a remote unauthenticated attacker to execute on a Brocade Fabric OS switch commands capable of modifying zoning, disabling the switch, disabling ports, and modifying the switch IP address.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBroadcom Fabric Operating System
OSBroadcom7.4.2j8.2.3c9.0.1eBrocade Fabric Operating System
OSBrocade9.1.1
🟢
PATCH AVAILABLE
Vendor update available. Deploy in standard maintenance cycle.
Tags
Auth BypassCommand Injection
Related vulnerabilities
CVE-2024-3596CRITICAL9.0PL ✓same product
Atak przez fałszowanie odpowiedzi w protokole RADIUS (RFC 2865) via kolizja MD5
CVE-2021-27797CRITICAL9.8PL ✓same product
Zakodowane na stałe dane uwierzytelniające w Brocade Fabric OS
CVE-2020-15373CRITICAL9.8PL ✓same product
Wielokrotne buffer overflow w REST API Brocade Fabric OS
CVE-2020-15371CRITICAL9.8PL ✓same product
Code injection i privilege escalation w Brocade Fabric OS
CVE-2020-15374CRITICAL9.8PL ✓same product
Reflected Input w REST API Brocade Fabric OS — podatność krytyczna