CVE-2021-21985
Vulnérabilité de validation d'entrée incorrecte dans VMware vCenter Server
- Publié
- 26 mai 2021
- Mise à jour
- 12 août 2026
- Attribution de CNA
- vmware
- Preuve observée
- 3 nov. 2021
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HÉlevé · 30 prochains jours
- Percentile
- 100,0 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
CISA Connu Exploité
Ce CVE apparaît dans le catalogue des vulnérabilités exploitées connues de CISA.
Résumé
Le client vSphere (HTML5) contient une vulnérabilité d'exécution de code à distance due à un manque de validation des entrées dans le plug-in Virtual SAN Health Check, qui est activé par défaut dans vCenter Server. Un acteur malveillant disposant d'un accès réseau au port 443 peut exploiter ce problème pour exécuter des commandes avec des privilèges illimités sur le système d'exploitation sous-jacent qui héberge vCenter Server.
Sources
10- CVE-2021-21985_PoCExploit
Exploit PoC et scanner NSE pour CVE-2021-21985, une vulnérabilité RCE vCenter Server dans le plugin vSAN Health Check, avec étapes d'exploitation manuelles et script de détection.
cve-2021-21985 powershell poc
- CVE-2021-21985-CheckerScanner
Vérificateur CVE-2021-21985.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.