CVE-2021-21972
Vulnérabilité d'exécution de code à distance dans VMware vCenter Server
- Publié
- 24 févr. 2021
- Mise à jour
- 12 août 2026
- Attribution de CNA
- vmware
- Preuve observée
- 1 mars 2021
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HÉlevé · 30 prochains jours
- Percentile
- 100,0 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
CISA Connu Exploité
Ce CVE apparaît dans le catalogue des vulnérabilités exploitées connues de CISA.
Résumé
Le client vSphere (HTML5) contient une vulnérabilité d'exécution de code à distance dans un plugin du serveur vCenter. Un acteur malveillant disposant d'un accès réseau au port 443 peut exploiter ce problème pour exécuter des commandes avec des privilèges illimités sur le système d'exploitation sous-jacent qui héberge le serveur vCenter. Cela affecte VMware vCenter Server (7.x avant 7.0 U1c, 6.7 avant 6.7 U3l et 6.5 avant 6.5 U3n) et VMware Cloud Foundation (4.x avant 4.2 et 3.x avant 3.10.1.2).
Sources
29- CVE-2021-21972Scanner
Script Nmap pour détecter la vulnérabilité RCE CVE-2021-21972 de VMware vCenter Server en sondant l'endpoint uploadova et en vérifiant si la réponse est vulnérable.
- CVE-2021-21972Scanner
Script de détection par lot de la vulnérabilité d'exécution de code à distance VMware vCenter Server (CVE-2021-21972)
- CVE-2021-21972Scanner
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.