Improper Input Validation in Brocade ASCG Affects Brocade Switches
CVE-2023-5649

6.8MEDIUM

Key Information:

Vendor

Brocade

Vendor
CVE Published:
8 October 2026

What is CVE-2023-5649?

An improper input validation vulnerability in the Brocade ASCG product prior to version 3.0 allows a local authenticated user to manipulate case credentials. By inputting invalid characters or special symbols, such users can trigger a denial of service (DoS) condition when attempting to collect diagnostic data through the 'supportsave' command on Brocade Switches. This vulnerability poses a risk of system unavailability for administrators relying on this functionality.

Affected Version(s)

Brocade Active Support Connectivity Gateway 0 < 3.0

References

CVSS V4

Score:
6.8
Severity:
MEDIUM
Confidentiality:
None
Integrity:
None
Availability:
High
Attack Vector:
Local
Attack Complexity:
Low
Attack Required:
None
Privileges Required:
Undefined
User Interaction:
None

Timeline

  • Vulnerability published

  • Vulnerability Reserved

.