← voltar
CVE-2021-32523criticalCWE-285

QSAN Storage Manager - Improper Authorization

28Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 9.1epss 1.5%
probabilidade de exploração
1.5%top 28% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

O QSAN Storage Manager possui uma falha que permite que usuários remotos com privilégios elevados contornem os controles de segurança e executem qualquer comando no sistema. Isso é perigoso porque atacantes com acesso administrativo poderiam tomar controle total do servidor de armazenamento.

Detalhe técnico

A vulnerabilidade envolve validação inadequada de autorização no QSAN Storage Manager, permitindo que usuários autenticados com privilégios elevados contornem mecanismos de controle de acesso e executem comandos arbitrários. O vetor de ataque é pela rede com credenciais privilegiadas pré-existentes; o impacto inclui comprometimento completo do sistema e execução não autorizada de comandos.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Improper authorization vulnerability in QSAN Storage Manager allows remote privileged users to bypass the access control and execute arbitrary commands. Suggest contacting with QSAN and refer to recommendations in QSAN Document.
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Produtos afetados
QSAN · Storage Manager