CVE-2021-21975
ثغرة Server Side Request Forgery في vRealize Operations Manager API من VMware
- تم النشر
- 31/03/2021
- محدث
- 12/08/2026
- تخصيص CNA
- vmware
- الأدلة المرصودة
- 18/01/2022
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
ثغرة تزوير الطلبات من جانب الخادم (Server Side Request Forgery) في واجهة برمجة تطبيقات vRealize Operations Manager (CVE-2021-21975) قبل الإصدار 8.4 قد تسمح لمهاجم ضار يملك وصولًا شبكيًا إلى واجهة برمجة تطبيقات vRealize Operations Manager بتنفيذ هجوم تزوير الطلبات من جانب الخادم لسرقة بيانات اعتماد إدارية.
المصادر
10- CVE-2021-21975استغلال
CVE-2021-21975 vRealize Operations Manager SSRF
- CVE-2021-21975الماسح الضوئي
سكربت Nmap للتحقق من الثغرة الأمنية CVE-2021-21975
[CVE-2021-21975] VMware vRealize Operations Manager API تزوير طلب من جانب الخادم (SSRF)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.