
MAL-014: قراءة ملفات عشوائية بعد المصادقة في VMware vCenter Server
مكوّن واجهة برمجة التطبيقات “com.vmware.appliance.version1.system.update.set” معرّض لهجوم حقن العلامات (flag injection) الذي يمكن استغلاله مع المكوّن الإضافي “com.vmware.showlog” لقراءة ملفات تعسفية بصلاحيات المستخدم “root” على النظام المستهدف.
ملاحظة: تتطلب هذه الثغرة الوصول الإداري إلى قشرة SSH الخاصة بـ vCenter بالإضافة إلى الوصول إلى نظام الملفات كمستخدم بصلاحيات منخفضة من أجل إنشاء ملفات و/أو مجلدات ارتباطات رمزية (symlinks).
تم العثور على هذه الثغرة بالتعاون مع Alexandru Bogdan.
تتطلب هذه الثغرة:
يمكن العثور على مزيد من التفاصيل وعملية الاستغلال في هذا PDF.