CVE-2021-21980
vSphere Web Client (FLEX/Flash) में एक अनधिकृत मनमाना फ़ाइल पठन भेद्यता मौजूद है। vCenter Server पर पोर्ट 443 तक नेटवर्क पहुंच रखने वाला कोई दुर्भावनापूर्ण अभिनेता संवेदनशील जानकारी प्राप्त करने के लिए इस मुद्दे...
- प्रकाशित
- 24 नव॰ 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- vmware
- साक्ष्य देखे गए
- 6 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 91.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
vSphere Web Client (FLEX/Flash) में एक अनधिकृत मनमाना फ़ाइल पठन भेद्यता मौजूद है। vCenter Server पर पोर्ट 443 तक नेटवर्क पहुंच रखने वाला कोई दुर्भावनापूर्ण अभिनेता संवेदनशील जानकारी प्राप्त करने के लिए इस मुद्दे का शोषण कर सकता है।
स्रोत
5- cve-2021-21980-mock-serverपता लगाना
CVE-2021-21980
CVE-2021-21980 (vSphere पाथ ट्रैवर्सल) के लिए Nuclei टेम्पलेट और मॉक सर्वर
- vcenter-cve-2021-21980-labअनुसंधान
सीवीई-2021-21980 (VMware vSphere Path Traversal) के लिए यथार्थवादी असुरक्षित लैब - वास्तविक फ़ाइल शोषण, नकली सर्वर नहीं
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।