Vulnerabilidad en el listado de directorios en ViewBroserList en el parámetro file path en QSAN Storage Manager (CVE-2021-32511)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/07/2021
Última modificación:
20/09/2021
Descripción
QSAN Storage Manager a través de la vulnerabilidad del listado de directorios en ViewBroserList permite a los atacantes remotos autentificados listar directorios arbitrarios a través del parámetro de la ruta del archivo. La vulnerabilidad referida ha sido resuelta con la versión actualizada de QSAN Storage Manager versión v3.3.3
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:qsan:storage_manager:*:*:*:*:*:*:*:* | 3.3.3 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



