QSAN Storage Manager - Improper Authorization
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
QSAN Storage Manager tiene una falla que permite a usuarios remotos con privilegios elevados eludir los controles de seguridad y ejecutar cualquier comando en el sistema. Esto es peligroso porque atacantes con acceso administrativo podrían tomar control total del servidor de almacenamiento.
La vulnerabilidad involucra validación inadecuada de autorización en QSAN Storage Manager, permitiendo que usuarios autenticados con privilegios elevados eludan mecanismos de control de acceso y ejecuten comandos arbitrarios. El vector de ataque es a través de red requiriendo credenciales privilegiadas previas; el impacto incluye compromiso completo del sistema y ejecución no autorizada de comandos.