CVE-2021-21973
VMware vCenter Server और Cloud Foundation सर्वर साइड रिक्वेस्ट फॉर्जरी (SSRF) भेद्यता
- प्रकाशित
- 24 फ़र॰ 2021
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- vmware
- साक्ष्य देखे गए
- 7 मार्च 2022
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
vSphere क्लाइंट (HTML5) में vCenter सर्वर प्लगइन में URL के अनुचित सत्यापन के कारण एक SSRF (सर्वर साइड रिक्वेस्ट फोर्जरी) भेद्यता मौजूद है। पोर्ट 443 तक नेटवर्क पहुंच रखने वाला एक दुर्भावनापूर्ण अभिनेता vCenter सर्वर प्लगइन पर POST अनुरोध भेजकर इस मुद्दे का फायदा उठा सकता है, जिससे सूचना का खुलासा हो सकता है। यह प्रभावित करता है: VMware vCenter सर्वर (7.x, 7.0 U1c से पहले; 6.7, 6.7 U3l से पहले; और 6.5, 6.5 U3n से पहले) और VMware क्लाउड फाउंडेशन (4.x, 4.2 से पहले; और 3.x, 3.10.1.2 से पहले)।
स्रोत
1- CVE-2021-21973-Automatemeएक्सप्लॉइट
CVE-2021-21973 के लिए स्वचालित शोषण, VMware vCenter Server मनमाना फ़ाइल पढ़ने की कमजोरी को लक्षित करता है, पैठ परीक्षण और सुरक्षा मूल्यांकन के लिए।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।