CVE-2021-21974
ESXi में उपयोग किए जाने वाले OpenSLP (7.0 — ESXi70U1c-17325551 से पहले, 6.7 — ESXi670-202102401-SG से पहले, 6.5 — ESXi650-202102101-SG से पहले) में heap-overflow भेद्यता है।...
- प्रकाशित
- 24 फ़र॰ 2021
- अद्यतन
- 2 जून 2026
- सीएनए असाइन करना
- vmware
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ESXi में उपयोग किए जाने वाले OpenSLP (7.0 — ESXi70U1c-17325551 से पहले, 6.7 — ESXi670-202102401-SG से पहले, 6.5 — ESXi650-202102101-SG से पहले) में heap-overflow भेद्यता है। ESXi के समान नेटवर्क सेगमेंट में स्थित एक दुर्भावनापूर्ण अभिकर्ता, जिसके पास पोर्ट 427 तक पहुंच है, OpenSLP सेवा में heap-overflow समस्या को ट्रिगर करने में सक्षम हो सकता है, जिसके परिणामस्वरूप remote code execution हो सकता है।
स्रोत
4ESXi स्टैक ओवरफ़्लो (stack overflow) को लक्षित करने वाला स्व-विकसित CVE-2021-21974 POC, जो केवल परियोजना द्वारा प्रदान किए गए लक्ष्यों और वातावरण का समर्थन करता है; यह सीखने और शोध के लिए है।
- cve-2021-21974एक्सप्लॉइट
cve-2021-21974 के लिए Nmap NSE स्क्रिप्ट
CVE-2021-21974 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, VMware ESXi OpenSLP सेवा में एक रिमोट कोड निष्पादन भेद्यता। प्रभावित होस्टों पर बिना प्रमाणीकरण के RCE का प्रदर्शन करता है, जो सुरक्षा अनुसंधान के लिए है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।