← Back to CVE List
Vulnerability Intelligence Report
Docker implementation in Brocade SANnav is missing Audit Rules.

CVE-2024-2240

Docker daemon in Brocade SANnav before SANnav 2.3.1b runs without auditing. The vulnerability could allow a remote authenticated attacker to execute various attacks.

No Active Exploit Signals
CVSS Base Score
8.6
HIGH
EPSS Probability:0.47%
Executive Threat Verdict
Evaluating...
Evaluating Threat Landscape...
Assessing known weaponization, exploitation telemetry, and federal advisories.
Attack Surface
Authentication
Weaponization
SSVC Action

Weaknesses (CWE)

CWE-250 ↗CWE-250: Execution with Unnecessary Privileges

Affected Products & Versions

Vendor Product Affected Versions
Brocade Brocade SANnav Brocade SANnav before 2.3.1b (affected)

References & Technical Advisories

No reference links found.

Threat Intelligence Signals

EPSS Score
0.466%

Identity & Timeline

StatusPUBLISHED
Assigning AuthorityBrocade Communications Systems LLC, a Broadcom Company · Vendor · USA
Reserved2024-03-06T21:10:53
Published2025-02-14T04:53:11
Last Updated2025-02-14T15:28:53

LINK COPIED TO CLIPBOARD