CVE-2021-21983
ثغرة كتابة ملفات عشوائية في واجهة برمجة تطبيقات vRealize Operations Manager (CVE-2021-21983) قد تسمح ثغرة كتابة ملفات عشوائية في واجهة برمجة تطبيقات...
- تم النشر
- 31/03/2021
- محدث
- 12/08/2026
- تخصيص CNA
- vmware
- الأدلة المرصودة
- 04/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة كتابة ملفات عشوائية في واجهة برمجة تطبيقات vRealize Operations Manager (CVE-2021-21983) قد تسمح ثغرة كتابة ملفات عشوائية في واجهة برمجة تطبيقات vRealize Operations Manager (CVE-2021-21983) قبل الإصدار 8.4 لممثل خبيث مُصادق يتمتع بوصول شبكي إلى واجهة برمجة تطبيقات vRealize Operations Manager بكتابة ملفات في مواقع عشوائية على نظام تشغيل photon الأساسي.
المصادر
2- CVE-2021-21983استغلال
[CVE-2021-21983] واجهة برمجة تطبيقات VMware vRealize Operations (vROps) Manager: الكتابة التعسفية للملفات تؤدي إلى تنفيذ التعليمات البرمجية عن بُعد (RCE)
- REALITY_SMASHERاستغلال
vRealize: تنفيذ تعليمات برمجية عن بُعد (RCE) + تصعيد الامتيازات (CVE-2021-21975, CVE-2021-21983, CVE-0DAY-?????)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.