
Exploit pour CVE-2021-21972, une vulnérabilité d'exécution de code à distance dans VMware vCenter Server via un téléchargement arbitraire de fichiers sur le port 443.
cve-2021-21972 vulnérabilité d'exécution de code
Un attaquant malveillant ayant accès au port 443 peut envoyer des requêtes spécialement conçues à vCenter Server, conduisant finalement à une exécution de code arbitraire à distance.
/ui/vropspluginui/rest/services/uploadova,
Chemin complet
https://domain.com/ui/vropspluginui/rest/services/uploadova
vCenter Server 7.0 vers la version 7.0.U1cvCenter Server 6.7 vers la version 6.7.U3lvCenter Server 6.5 vers la version 6.5 U3n