CVE-2021-21983
vRealize Operations Manager API में मनमाना फ़ाइल लेखन भेद्यता (CVE-2021-21983) vRealize Operations Manager API के 8.4 से पहले के संस्करणों में मनमाना फ़ाइल लेखन भेद्यता मौजूद है, जो एक प्रमाणित...
- प्रकाशित
- 31 मार्च 2021
- अद्यतन
- 12 अग॰ 2026
- सीएनए असाइन करना
- vmware
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# vRealize Operations Manager API में मनमाना फ़ाइल लेखन भेद्यता (CVE-2021-21983) vRealize Operations Manager API के 8.4 से पहले के संस्करणों में मनमाना फ़ाइल लेखन भेद्यता मौजूद है, जो एक प्रमाणित दुर्भावनापूर्ण अभिकर्ता को vRealize Operations Manager API तक नेटवर्क पहुंच के साथ अंतर्निहित photon ऑपरेटिंग सिस्टम पर मनमाने स्थानों पर फ़ाइलें लिखने की अनुमति दे सकती है।
स्रोत
2- CVE-2021-21983एक्सप्लॉइट
[CVE-2021-21983] VMware vRealize Operations (vROps) Manager API में मनमाना फ़ाइल लेखन से रिमोट कोड निष्पादन (RCE) होता है
- REALITY_SMASHERएक्सप्लॉइट
vRealize RCE + Privesc (CVE-2021-21975, CVE-2021-21983, CVE-0DAY-?????)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।