CRITICAL🇵🇱 Wersja polska

CVE-2021-32523

CVSS 9.1v3.1pub. 2021-07-07upd. 2024-11-21

Improper authorization vulnerability in QSAN Storage Manager allows remote privileged users to bypass the access control and execute arbitrary commands. Suggest contacting with QSAN and refer to recommendations in QSAN Document.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
  • Qsan Storage Manager

    APP
    Qsan
    ≤ 3.3.1
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
References

Related vulnerabilities

CVE-2021-32519CRITICAL9.8PL ✓same product

Słabe hashowanie haseł (MD5) w produktach QSAN umożliwia ich odzyskanie

CVE-2021-32520CRITICAL9.8PL ✓same product

QSAN Storage Manager — zakodowany klucz kryptograficzny umożliwia kradzież danych uwierzytelniających

CVE-2021-32512CRITICAL9.8PL ✓same product

QSAN Storage Manager – command injection w komponencie QuickInstall

CVE-2021-32513CRITICAL9.8PL ✓same product

Command Injection w QSAN Storage Manager — zdalne wykonanie poleceń

CVE-2021-32522CRITICAL9.8PL ✓same product

Brak ograniczeń prób logowania w produktach QSAN — brute force