Use of password hash with insufficient computational effort vulnerability in QSAN Storage Manager, XEVO, SANOS allows remote attackers to recover the plain-text password by brute-forcing the MD5 hash. The referred vulnerability has been solved with the updated version of QSAN Storage Manager v3.3.2, QSAN XEVO v2.1.0, and QSAN SANOS v2.1.0.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HQsan Sanos
APPQsan< 2.1.0Qsan Storage Manager
APPQsan< 3.3.2Qsan Xevo
APPQsan< 2.1.0
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
Related vulnerabilities
CVE-2021-32520CRITICAL9.8PL ✓same product
QSAN Storage Manager — zakodowany klucz kryptograficzny umożliwia kradzież danych uwierzytelniających
CVE-2021-32522CRITICAL9.8PL ✓same product
Brak ograniczeń prób logowania w produktach QSAN — brute force
CVE-2021-32512CRITICAL9.8PL ✓same product
QSAN Storage Manager – command injection w komponencie QuickInstall
CVE-2021-32513CRITICAL9.8PL ✓same product
Command Injection w QSAN Storage Manager — zdalne wykonanie poleceń
CVE-2021-32523CRITICAL9.1PL ✓same product
QSAN Storage Manager — obejście kontroli dostępu i wykonanie dowolnych poleceń