Back to all
2021-07-07

QSAN SANOS - Use of Hard-coded Credentials

ZUSOART ID
CVE-2021-32535
CVE ID
CVE-2021-32535
Vulnerability Type
CVSS 4.0 Base
9.8
Description

QSAN SANOS使用Hard-coded的預設帳號密碼,遠端攻擊者可藉此漏洞取得管理者權限,執行任意功能。

Vendor
Product
Category
Version affected
QSAN SANOS <= version 2.0.0 (build 202012222000)
Mitigations

QSAN SANOS v2.0.1

Release date
2021-07-07
Credit

ZUSO ART (ART@zuso.ai)