CVE-2021-22005
ثغرة رفع الملفات في VMware vCenter Server
- تم النشر
- 23/09/2021
- محدث
- 21/10/2025
- تخصيص CNA
- vmware
- الأدلة المرصودة
- 03/11/2021
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 100.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
يحتوي vCenter Server على ثغرة رفع ملفات تعسفية في خدمة Analytics. قد يستغل ممثل ضار لديه وصول عبر الشبكة إلى المنفذ 443 على vCenter Server هذه المشكلة لتنفيذ كود على vCenter Server عن طريق رفع ملف مُعدّ خصيصًا.
المصادر
15- CVE-2021-22005الماسح الضوئي
ماسح جماعي لخوادم VMware vCenter للتحقق من ثغرة CVE-2021-22005 RCE عن طريق إرسال طلبات POST إلى واجهة برمجة تطبيقات القياس عن بُعد (telemetry API) ووضع علامة على استجابات HTTP 201 على أنها قابلة للاستغلال.
- CVE-2021-22005-الماسح الضوئي
CVE-2021-22005 نص بايثون للتحقق الدفعي
- CVE-2021-22006استغلال
CVE-2021-22005 - رفع ملف في خادم VMWare vCenter يؤدي إلى تنفيذ التعليمات البرمجية عن بُعد (RCE)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.