
Exploit für CVE-2021-21972, eine Remote-Codeausführungsschwachstelle in VMware vCenter Server über beliebigen Datei-Upload auf Port 443.
cve-2021-21972-Codeausführungsschwachstelle
Ein bösartiger Angreifer mit Zugriff auf Port 443 kann durch das Senden speziell gestalteter Anfragen an den vCenter Server letztendlich eine beliebige Codeausführung aus der Ferne auslösen.
Die Schwachstelle besteht im Hochladen beliebiger Dateien.
Die betroffene Schnittstelle ist
/ui/vropspluginui/rest/services/uploadova,
der vollständige Pfad
https://domain.com/ui/vropspluginui/rest/services/uploadova
- vCenter Server 7.0 auf Version 7.0.U1c aktualisieren
- vCenter Server 6.7 auf Version 6.7.U3l aktualisieren
- vCenter Server 6.5 auf Version 6.5 U3n aktualisieren