CVE-2021-21994
SFCB (Small Footprint CIM Broker) — ESXi में प्रयुक्त, में एक प्रमाणीकरण बायपास भेद्यता है। ESXi पर पोर्ट 5989 तक नेटवर्क पहुंच रखने वाला एक दुर्भावनापूर्ण अभिनेता, एक विशेष रूप से तैयार अनुरोध भेजकर SFCB...
- प्रकाशित
- 13 जुल॰ 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- vmware
- साक्ष्य देखे गए
- 15 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 65.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# SFCB (Small Footprint CIM Broker) — ESXi में प्रयुक्त, में एक प्रमाणीकरण बायपास भेद्यता है। ESXi पर पोर्ट 5989 तक नेटवर्क पहुंच रखने वाला एक दुर्भावनापूर्ण अभिनेता, एक विशेष रूप से तैयार अनुरोध भेजकर SFCB प्रमाणीकरण को बायपास करने के लिए इस समस्या का शोषण कर सकता है।
स्रोत
1- cve-2021-21994_POCएक्सप्लॉइट
VMware ESXi SFCB प्रमाणीकरण बाईपास (CVE-2021-21994) को probe/fuzz harness के माध्यम से validate और exploit करता है, जिससे बिना प्रमाणीकरण के CIM-XML enumeration संभव हो पाती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।