PT-2026-65307 · Quest · Kace Systems Deployment Appliance

CVE-2021-32085

·

Publicado

2026-07-27

·

Atualizado

2026-08-03

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Quest KACE Systems Deployment Appliance (SMA) versão 11.0.273
Descrição O software é instalado com credenciais de usuário padrão para as contas MySQL report e R1, utilizando a senha publicamente conhecida box747. Isso permite que atacantes remotos obtenham acesso privilegiado aos bancos de dados MySQL, que contêm informações sensíveis, como credenciais privilegiadas de outros sistemas.
Recomendações Altere as senhas padrão para as contas MySQL report e R1 na versão 11.0.273.

Correção

Using Hardcoded Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-32085

Produtos afetados

Kace Systems Deployment Appliance