Source |
The Hacker News |
Identifiant |
8669318 |
Date de publication |
2025-04-29 09:51:00 (vue: 2025-04-29 06:07:22) |
Titre |
La CISA ajoute des défauts Broadcom et Commvault activement exploités à la base de données KEV CISA Adds Actively Exploited Broadcom and Commvault Flaws to KEV Database |
Texte |
L'Agence américaine de sécurité de la cybersécurité et de l'infrastructure (CISA) a ajouté lundi deux défauts de sécurité à haute sévérité ayant un impact sur le système d'exploitation Brocade Brocade Fabric et le serveur Web Commvault à son catalogue connu vulnérabilités exploitées (KEV), citant des preuves d'exploitation active dans la nature.
Les vulnérabilités en question sont énumérées ci-dessous -
CVE-2025-1976 (score CVSS: 8.6) - Un défaut d'injection de code
The U.S. Cybersecurity and Infrastructure Security Agency (CISA) on Monday added two high-severity security flaws impacting Broadcom Brocade Fabric OS and Commvault Web Server to its Known Exploited Vulnerabilities (KEV) catalog, citing evidence of active exploitation in the wild.
The vulnerabilities in question are listed below -
CVE-2025-1976 (CVSS score: 8.6) - A code injection flaw |
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
1976 2025 active actively added adds agency are below broadcom brocade catalog cisa citing code commvault cve cvss cybersecurity database evidence exploitation exploited fabric flaw flaws high impacting infrastructure injection its kev known listed monday question score: security server severity two vulnerabilities web wild |
Tags |
Vulnerability
|
Stories |
|
Move |
|