Back to all
2021-07-07

QSAN Storage Manager - Command Injection-3

ZUSOART ID
CVE-2021-32524
CVE ID
CVE-2021-32524
Vulnerability Type
CVSS 4.0 Base
9.1
Description

QSAN Storage Manager的指令功能未過濾特殊參數,使遠端攻擊者以管理者權限登入後,可以透過特定指令參數進行Command Injection攻擊,執行任意系統指令。

Vendor
Product
Category
Version affected
QSAN Storage Manager <= version 3.3.1 (build 202101041800)
Mitigations

Please refer to QSANS's recommended measures

Release date
2021-07-07
Credit

ZUSO ART (ART@zuso.ai)