Analysis and contextual insights are available on OpenCVE Cloud.
Vendor Solution
Security update provided in Brocade ASCG 3.5.0
Tracking
Sign in to view the affected projects.
No advisories yet.
Thu, 08 Oct 2026 09:15:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Title | Local Unauthorized Credential Disclosure in Brocade ASCG Pre‑3.5.0 |
Thu, 08 Oct 2026 07:15:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | In Brocade ASCG before 3.5.0, a local unauthorized user on the ASCG VM who can issue a request to the SANnav host network namespace can extract stored management credentials for onboarded SANnav instances and compromise connected Brocade SANnav servers or managed Brocade Fibre Channel switches. | |
| Weaknesses | CWE-522 | |
| References |
| |
| Metrics |
cvssV4_0
|
Subscriptions
No data.
Status: PUBLISHED
Assigner: brocade
Published:
Updated: 2026-10-08T17:54:25.554Z
Reserved: 2026-09-08T21:56:45.682Z
Link: CVE-2026-87428
No data.
Status : Received
Published: 2026-10-08T07:16:33.400
Modified: 2026-10-08T07:16:33.400
Link: CVE-2026-87428
No data.
OpenCVE Enrichment
Updated: 2026-10-08T09:00:13Z