Описание
A privilege escalation vulnerability in Brocade Fabric OS CLI before Brocade Fabric OS v9.1.0, 9.0.1e, 8.2.3c, 8.2.0cbn5, could allow a local authenticated user to escalate its privilege to root using switch commands “supportlink”, “firmwaredownload”, “portcfgupload, license, and “fosexec”.
Ссылки
- Third Party Advisory
- Vendor Advisory
- Third Party Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 8.0.0 (включая) до 8.2.3c (исключая)Версия от 9.0.0 (включая) до 9.0.1e (исключая)
Одно из
cpe:2.3:o:broadcom:fabric_operating_system:*:*:*:*:*:*:*:*
cpe:2.3:o:broadcom:fabric_operating_system:*:*:*:*:*:*:*:*
EPSS
Процентиль: 24%
0.00081
Низкий
7.8 High
CVSS3
Дефекты
NVD-CWE-noinfo
CWE-276
Связанные уязвимости
CVSS3: 7.8
github
больше 2 лет назад
A privilege escalation vulnerability in Brocade Fabric OS CLI before Brocade Fabric OS v9.1.0, 9.0.1e, 8.2.3c, 8.2.0cbn5, could allow a local authenticated user to escalate its privilege to root using switch commands “supportlink”, “firmwaredownload”, “portcfgupload, license, and “fosexec”.
CVSS3: 7.8
fstec
больше 3 лет назад
Уязвимость интерфейса командной строки операционной системы Brocade Fabric OS, позволяющая нарушителю повысить свои привилегии
EPSS
Процентиль: 24%
0.00081
Низкий
7.8 High
CVSS3
Дефекты
NVD-CWE-noinfo
CWE-276