
Exploit para CVE-2021-21972, una vulnerabilidad de ejecución remota de código en VMware vCenter Server mediante la carga arbitraria de archivos en el puerto 443.
Vulnerabilidad de ejecución de código CVE-2021-21972
Un atacante malicioso con acceso al puerto 443 puede enviar solicitudes especialmente diseñadas a vCenter Server, lo que finalmente provoca la ejecución remota de código arbitrario.
La vulnerabilidad consiste en la carga arbitraria de archivos
La interfaz afectada es
/ui/vropspluginui/rest/services/uploadova,
ruta completa
https://domain.com/ui/vropspluginui/rest/services/uploadova
- vCenter Server 7.0 actualizar a 7.0.U1c
- vCenter Server 6.7 actualizar a 6.7.U3l
- vCenter Server 6.5 actualizar a 6.5 U3n