CVE-2021-21978
VMware View Planner 4.x قبل الإصدار 4.6 Security Patch 1 تحتوي على ثغرة تنفيذ تعليمات برمجية عن بُعد يحتوي VMware View Planner 4.x قبل الإصدار 4.6 Security...
- تم النشر
- 03/03/2021
- محدث
- 03/08/2024
- تخصيص CNA
- vmware
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# VMware View Planner 4.x قبل الإصدار 4.6 Security Patch 1 تحتوي على ثغرة تنفيذ تعليمات برمجية عن بُعد يحتوي VMware View Planner 4.x قبل الإصدار 4.6 Security Patch 1 على ثغرة تنفيذ تعليمات برمجية عن بُعد. يؤدي التحقق غير السليم من المدخلات وعدم وجود تفويض إلى رفع ملفات عشوائية في تطبيق الويب logupload. يمكن لمهاجم غير مصرح له يمتلك وصولاً إلى الشبكة إلى View Planner Harness رفع وتنفيذ ملف مُصمم خصيصًا مما يؤدي إلى تنفيذ تعليمات برمجية عن بُعد داخل حاوية logupload.
المصادر
3- CVE-2021-21978استغلال
CVE-2021-21978 استغلال
- CVE-2021-21978استغلال
سكربت استغلال الثغرات بنسخة تعرض المخرجات (الإيكو)
- CVE-2021-21978استغلال
استغلال CVE-2021-21978
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.