CVE-2021-21985
VMware vCenter Server में अनुचित इनपुट सत्यापन भेद्यता
- प्रकाशित
- 26 मई 2021
- अद्यतन
- 12 अग॰ 2026
- सीएनए असाइन करना
- vmware
- साक्ष्य देखे गए
- 3 नव॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 100.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
vSphere Client (HTML5) में Virtual SAN Health Check प्लग-इन में इनपुट सत्यापन की कमी के कारण रिमोट कोड निष्पादन भेद्यता मौजूद है, जो vCenter Server में डिफ़ॉल्ट रूप से सक्षम है। पोर्ट 443 तक नेटवर्क पहुँच रखने वाला एक दुर्भावनापूर्ण अभिनेता vCenter Server को होस्ट करने वाले अंतर्निहित ऑपरेटिंग सिस्टम पर असीमित विशेषाधिकारों के साथ कमांड निष्पादित करने के लिए इस समस्या का शोषण कर सकता है।
स्रोत
10- CVE-2021-21985_PoCएक्सप्लॉइट
CVE-2021-21985 के लिए PoC शोषण और NSE स्कैनर, vSAN हेल्थ चेक प्लगइन में vCenter सर्वर RCE कमजोरी, मैन्युअल शोषण चरणों और पहचान स्क्रिप्ट के साथ।
cve-2021-21985 powershell poc
- CVE-2021-21985-Checkerस्कैनर
CVE-2021-21985 जाँचक।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।