CVE-2021-21994
SFCB (Small Footprint CIM Broker) كما يُستخدم في ESXi يحتوي على ثغرة في تجاوز المصادقة. يمكن للجهة الخبيثة التي تملك وصولًا شبكيًا إلى المنفذ 5989 على ESXi...
- تم النشر
- 13/07/2021
- محدث
- 03/08/2024
- تخصيص CNA
- vmware
- الأدلة المرصودة
- 15/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 65.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# SFCB (Small Footprint CIM Broker) كما يُستخدم في ESXi يحتوي على ثغرة في تجاوز المصادقة. يمكن للجهة الخبيثة التي تملك وصولًا شبكيًا إلى المنفذ 5989 على ESXi استغلال هذه المشكلة لتجاوز مصادقة SFCB عبر إرسال طلب مُصمم خصيصًا.
المصادر
1- cve-2021-21994_POCاستغلال
يتحقق من تجاوز المصادقة في SFCB الخاص بـ VMware ESXi (CVE-2021-21994) ويستغله عبر أداة فحص/تخريب، مما يتيح تعداد CIM-XML دون مصادقة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.