Improper authorization vulnerability in QSAN Storage Manager allows remote privileged users to bypass the access control and execute arbitrary commands. Suggest contacting with QSAN and refer to recommendations in QSAN Document.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:HQsan Storage Manager
APPQsan≤ 3.3.1
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Related vulnerabilities
CVE-2021-32519CRITICAL9.8PL ✓same product
Słabe hashowanie haseł (MD5) w produktach QSAN umożliwia ich odzyskanie
CVE-2021-32520CRITICAL9.8PL ✓same product
QSAN Storage Manager — zakodowany klucz kryptograficzny umożliwia kradzież danych uwierzytelniających
CVE-2021-32512CRITICAL9.8PL ✓same product
QSAN Storage Manager – command injection w komponencie QuickInstall
CVE-2021-32513CRITICAL9.8PL ✓same product
Command Injection w QSAN Storage Manager — zdalne wykonanie poleceń
CVE-2021-32522CRITICAL9.8PL ✓same product
Brak ograniczeń prób logowania w produktach QSAN — brute force