
استغلال لـ CVE-2021-21972، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد في VMware vCenter Server عبر رفع ملفات عشوائي على المنفذ 443.
ثغرة تنفيذ كود CVE-2021-21972
يمكن للمهاجم الخبيث الذي لديه حق الوصول إلى المنفذ 443 إرسال طلبات مصممة بعناية إلى vCenter Server، مما يؤدي في النهاية إلى تنفيذ تعسفي للكود عن بُعد.
الثغرة عبارة عن رفع ملفات تعسفي
الواجهة التي توجد بها الثغرة هي
/ui/vropspluginui/rest/services/uploadova،
المسار الكامل
https://domain.com/ui/vropspluginui/rest/services/uploadova
قم بترقية vCenter Server الإصدار 7.0 إلى 7.0.U1c
قم بترقية vCenter Server الإصدار 6.7 إلى 6.7.U3l
قم بترقية vCenter Server الإصدار 6.5 إلى 6.5 U3n