CVE-2021-21975
VMware vRealize Operations Manager API में सर्वर साइड रिक्वेस्ट फोर्जरी
- प्रकाशित
- 31 मार्च 2021
- अद्यतन
- 12 अग॰ 2026
- सीएनए असाइन करना
- vmware
- साक्ष्य देखे गए
- 18 जन॰ 2022
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
8.4 से पहले के vRealize Operations Manager API (CVE-2021-21975) में Server Side Request Forgery, नेटवर्क एक्सेस रखने वाले किसी दुर्भावनापूर्ण अभिकर्ता को vRealize Operations Manager API पर Server Side Request Forgery हमला करके प्रशासनिक क्रेडेंशियल चुराने की अनुमति दे सकता है।
स्रोत
10- CVE-2021-21975एक्सप्लॉइट
CVE-2021-21975 vRealize Operations Manager SSRF
- CVE-2021-21975स्कैनर
भेद्यता CVE-2021-21975 की जांच के लिए Nmap स्क्रिप्ट
[CVE-2021-21975] VMware vRealize Operations Manager API सर्वर साइड रिक्वेस्ट फोर्जरी (SSRF)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।