QSAN Storage Manager - Improper Authorization
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
O QSAN Storage Manager possui uma falha que permite que usuários remotos com privilégios elevados contornem os controles de segurança e executem qualquer comando no sistema. Isso é perigoso porque atacantes com acesso administrativo poderiam tomar controle total do servidor de armazenamento.
A vulnerabilidade envolve validação inadequada de autorização no QSAN Storage Manager, permitindo que usuários autenticados com privilégios elevados contornem mecanismos de controle de acesso e executem comandos arbitrários. O vetor de ataque é pela rede com credenciais privilegiadas pré-existentes; o impacto inclui comprometimento completo do sistema e execução não autorizada de comandos.