
MAL-014 : Lecture arbitraire de fichiers authentifiée dans VMware vCenter Server
Le composant API « com.vmware.appliance.version1.system.update.set » est vulnérable à une attaque par injection de flag qui peut être exploitée avec le plugin « com.vmware.showlog » afin de lire des fichiers arbitraires en tant qu'utilisateur « root » sur le système cible.
Remarque : Cette vulnérabilité nécessite à la fois un accès administrateur au shell SSH de vCenter ainsi qu'un accès au système de fichiers en tant qu'utilisateur à faibles privilèges afin de créer des fichiers et/ou dossiers de liens symboliques.
Cette vulnérabilité a été découverte en collaboration avec Alexandru Bogdan.
Cette vulnérabilité nécessite :
Plus de détails et le processus d'exploitation sont disponibles dans ce PDF.