CRITICAL🇵🇱 Wersja polska

CVE-2021-32522

CVSS 9.8v3.1pub. 2021-07-07upd. 2024-11-21

Improper restriction of excessive authentication attempts vulnerability in QSAN Storage Manager, XEVO, SANOS allows remote attackers to discover users’ credentials and obtain access via a brute force attack. Suggest contacting with QSAN and refer to recommendations in QSAN Document.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Qsan Sanos

    APP
    Qsan
    ≤ 2.0.0
  • Qsan Storage Manager

    APP
    Qsan
    ≤ 3.3.1
  • Qsan Xevo

    APP
    Qsan
    < 1.2.0
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
References

Related vulnerabilities

CVE-2021-32519CRITICAL9.8PL ✓same product

Słabe hashowanie haseł (MD5) w produktach QSAN umożliwia ich odzyskanie

CVE-2021-32520CRITICAL9.8PL ✓same product

QSAN Storage Manager — zakodowany klucz kryptograficzny umożliwia kradzież danych uwierzytelniających

CVE-2021-32512CRITICAL9.8PL ✓same product

QSAN Storage Manager – command injection w komponencie QuickInstall

CVE-2021-32513CRITICAL9.8PL ✓same product

Command Injection w QSAN Storage Manager — zdalne wykonanie poleceń

CVE-2021-32523CRITICAL9.1PL ✓same product

QSAN Storage Manager — obejście kontroli dostępu i wykonanie dowolnych poleceń