Use of hard-coded cryptographic key vulnerability in QSAN Storage Manager allows attackers to obtain users’ credentials and related permissions. Suggest contacting with QSAN and refer to recommendations in QSAN Document.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HQsan Storage Manager
APPQsan≤ 3.3.1
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Related vulnerabilities
CVE-2021-32519CRITICAL9.8PL ✓same product
Słabe hashowanie haseł (MD5) w produktach QSAN umożliwia ich odzyskanie
CVE-2021-32522CRITICAL9.8PL ✓same product
Brak ograniczeń prób logowania w produktach QSAN — brute force
CVE-2021-32512CRITICAL9.8PL ✓same product
QSAN Storage Manager – command injection w komponencie QuickInstall
CVE-2021-32513CRITICAL9.8PL ✓same product
Command Injection w QSAN Storage Manager — zdalne wykonanie poleceń
CVE-2021-32523CRITICAL9.1PL ✓same product
QSAN Storage Manager — obejście kontroli dostępu i wykonanie dowolnych poleceń