CRITICAL🇵🇱 Wersja polska

CVE-2021-32520

CVSS 9.8v3.1pub. 2021-07-07upd. 2024-11-21

Use of hard-coded cryptographic key vulnerability in QSAN Storage Manager allows attackers to obtain users’ credentials and related permissions. Suggest contacting with QSAN and refer to recommendations in QSAN Document.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Qsan Storage Manager

    APP
    Qsan
    ≤ 3.3.1
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
References

Related vulnerabilities

CVE-2021-32519CRITICAL9.8PL ✓same product

Słabe hashowanie haseł (MD5) w produktach QSAN umożliwia ich odzyskanie

CVE-2021-32522CRITICAL9.8PL ✓same product

Brak ograniczeń prób logowania w produktach QSAN — brute force

CVE-2021-32512CRITICAL9.8PL ✓same product

QSAN Storage Manager – command injection w komponencie QuickInstall

CVE-2021-32513CRITICAL9.8PL ✓same product

Command Injection w QSAN Storage Manager — zdalne wykonanie poleceń

CVE-2021-32523CRITICAL9.1PL ✓same product

QSAN Storage Manager — obejście kontroli dostępu i wykonanie dowolnych poleceń