CVE-2021-22006
يحتوي خادم vCenter Server على ثغرة تجاوز للوكيل العكسي (reverse proxy bypass) بسبب الطريقة التي تتعامل بها نقاط النهاية (endpoints) مع URI. قد يستغل فاعل...
- تم النشر
- 23/09/2021
- محدث
- 03/08/2024
- تخصيص CNA
- vmware
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 93.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يحتوي خادم vCenter Server على ثغرة تجاوز للوكيل العكسي (reverse proxy bypass) بسبب الطريقة التي تتعامل بها نقاط النهاية (endpoints) مع URI. قد يستغل فاعل خبيث يتمتع بوصول إلى الشبكة على المنفذ 443 في vCenter Server هذه المشكلة للوصول إلى نقاط النهاية المقيدة.
المصادر
1- APT-Backpackاستغلال
cve-2019-11510, cve-2019-19781, cve-2020-5902, cve-2021-1497, cve-2021-20090, cve-2021-22006, cve-2021-22205, cve-2021-26084, cve-2021-26855, cve-2021-26857, cve-2021–26857, cve-2021–26858, cve-2021–26865
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.