PT-2026-65306 · Quest · Kace Systems Deployment Appliance

CVE-2021-32084

·

Publicado

2026-07-27

·

Atualizado

2026-08-03

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Quest KACE Systems Deployment Appliance (SMA) versão 11.0.273
Description Existe um problema onde os endpoints de API não estão sujeitos às mesmas restrições de endereço IP ou sub-rede aplicadas ao console web. Se um invasor possuir credenciais ou chaves de API válidas, ele poderá ignorar essas restrições de rede para acessar o appliance via API, comprometendo potencialmente todo o ambiente KACE configurado.
Recommendations Atualize o Quest KACE Systems Deployment Appliance (SMA) versão 11.0.273 para uma versão que aplique restrições de IP aos endpoints de API.

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-32084

Produtos afetados

Kace Systems Deployment Appliance