PT-2026-65306 · Quest · Kace Systems Deployment Appliance
CVE-2021-32084
·
Publicado
2026-07-27
·
Atualizado
2026-08-03
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Quest KACE Systems Deployment Appliance (SMA) versão 11.0.273
Description
Existe um problema onde os endpoints de API não estão sujeitos às mesmas restrições de endereço IP ou sub-rede aplicadas ao console web. Se um invasor possuir credenciais ou chaves de API válidas, ele poderá ignorar essas restrições de rede para acessar o appliance via API, comprometendo potencialmente todo o ambiente KACE configurado.
Recommendations
Atualize o Quest KACE Systems Deployment Appliance (SMA) versão 11.0.273 para uma versão que aplique restrições de IP aos endpoints de API.
Correção
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Kace Systems Deployment Appliance