PT-2026-65307 · Quest · Kace Systems Deployment Appliance
CVE-2021-32085
·
Publicado
2026-07-27
·
Atualizado
2026-08-03
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Quest KACE Systems Deployment Appliance (SMA) versão 11.0.273
Descrição
O software é instalado com credenciais de usuário padrão para as contas MySQL
report e R1, utilizando a senha publicamente conhecida box747. Isso permite que atacantes remotos obtenham acesso privilegiado aos bancos de dados MySQL, que contêm informações sensíveis, como credenciais privilegiadas de outros sistemas.Recomendações
Altere as senhas padrão para as contas MySQL
report e R1 na versão 11.0.273.Correção
Using Hardcoded Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Kace Systems Deployment Appliance