
MAL-014: Authenticated Arbitrary File Read in VMware vCenter Server
Die “com.vmware.appliance.version1.system.update.set” API-Komponente ist anfällig für einen Flag-Injection-Angriff, der mit dem “com.vmware.showlog”-Plugin genutzt werden kann, um beliebige Dateien als “root”-Benutzer auf dem Zielsystem zu lesen.
Hinweis: Diese Schwachstelle erfordert sowohl Administratorzugriff auf die vCenter-SSH-Shell als auch Zugriff auf das Dateisystem als Benutzer mit geringen Rechten, um Symlink-Dateien und/oder -Ordner zu erstellen.
Diese Schwachstelle wurde in Zusammenarbeit mit Alexandru Bogdan gefunden.
Diese Schwachstelle erfordert:
Weitere Details und der Exploit-Prozess können in diesem PDF gefunden werden.