CVE-2021-21972
VMware vCenter Server दूरस्थ कोड निष्पादन भेद्यता
- प्रकाशित
- 24 फ़र॰ 2021
- अद्यतन
- 12 अग॰ 2026
- सीएनए असाइन करना
- vmware
- साक्ष्य देखे गए
- 1 मार्च 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 100.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
वी स्फीयर क्लाइंट (HTML5) में vCenter Server प्लगइन में एक रिमोट कोड निष्पादन भेद्यता शामिल है। पोर्ट 443 तक नेटवर्क पहुंच रखने वाला एक दुर्भावनापूर्ण अभिनेता vCenter Server को होस्ट करने वाले अंतर्निहित ऑपरेटिंग सिस्टम पर अप्रतिबंधित विशेषाधिकारों के साथ कमांड निष्पादित करने के लिए इस समस्या का शोषण कर सकता है। यह VMware vCenter Server (7.x, 7.0 U1c से पहले; 6.7, 6.7 U3l से पहले; और 6.5, 6.5 U3n से पहले) और VMware Cloud Foundation (4.x, 4.2 से पहले; और 3.x, 3.10.1.2 से पहले) को प्रभावित करता है।
स्रोत
29- CVE-2021-21972स्कैनर
Nmap स्क्रिप्ट जो uploadova एंडपॉइंट की प्रोबिंग करके और असुरक्षित प्रतिक्रिया की जाँच करके VMware vCenter Server CVE-2021-21972 RCE भेद्यता का पता लगाती है।
- CVE-2021-21972स्कैनर
VMware vCenter Server दूरस्थ कोड निष्पादन भेद्यता (CVE-2021-21972) बैच जाँच स्क्रिप्ट
- CVE-2021-21972स्कैनर
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।