
MAL-014: Authenticated Arbitrary File Read in VMware vCenter Server
El componente de API “com.vmware.appliance.version1.system.update.set” es vulnerable a un ataque de inyección de flags que puede aprovecharse con el plugin “com.vmware.showlog” para leer archivos arbitrarios como el usuario “root” en el sistema objetivo.
Nota: Esta vulnerabilidad requiere tanto acceso de administrador al shell SSH de vCenter como acceso al sistema de archivos como usuario con privilegios bajos para poder crear archivos y/o carpetas de enlaces simbólicos.
Esta vulnerabilidad fue encontrada en colaboración con Alexandru Bogdan.
Esta vulnerabilidad requiere:
Más detalles y el proceso de explotación se pueden encontrar en este PDF.