← volver
CVE-2021-32516highCWE-22

QSAN Storage Manager - Path Traversal

21Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 7.5epss 1.7%
probabilidad de explotación
1.7%top 25% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Un defecto en QSAN Storage Manager permite que atacantes descarguen cualquier archivo del servidor manipulando rutas de archivo. Esto es peligroso porque los atacantes pueden acceder a datos sensibles que no deberían poder consultar.

Detalle técnico

Vulnerabilidad de travesía de ruta en la funcionalidad share_link permite que atacantes remotos eludan restricciones de directorio y descarguen archivos arbitrarios del sistema afectado. La vulnerabilidad surge por validación insuficiente de parámetros de ruta de archivo, permitiendo secuencias de travesía de directorio para acceder a archivos fuera de los directorios previstos.

Resumen generado y traducido por IA a partir de la descripción oficial.
Path traversal vulnerability in share_link in QSAN Storage Manager allows remote attackers to download arbitrary files. The referred vulnerability has been solved with the updated version of QSAN Storage Manager v3.3.3.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Productos afectados
QSAN · Storage Manager