CVE-2021-22005
VMware vCenter Server फ़ाइल अपलोड भेद्यता
- प्रकाशित
- 23 सित॰ 2021
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- vmware
- साक्ष्य देखे गए
- 3 नव॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 100.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
vCenter Server में Analytics सेवा में एक मनमाना फ़ाइल अपलोड भेद्यता मौजूद है। vCenter Server पर पोर्ट 443 तक नेटवर्क पहुंच रखने वाला एक दुर्भावनापूर्ण अभिनेता एक विशेष रूप से तैयार की गई फ़ाइल अपलोड करके vCenter Server पर कोड निष्पादित करने के लिए इस समस्या का फायदा उठा सकता है।
स्रोत
15- CVE-2021-22005स्कैनर
बड़े पैमाने पर VMware vCenter सर्वरों की CVE-2021-22005 RCE के लिए जाँच करता है, टेलीमेट्री API POST अनुरोध भेजकर और HTTP 201 प्रतिक्रियाओं को संवेदनशील के रूप में चिह्नित करता है।
- CVE-2021-22005-स्कैनर
CVE-2021-22005 बैच सत्यापन पायथन स्क्रिप्ट
- CVE-2021-22006एक्सप्लॉइट
CVE-2021-22005 - VMWare vCenter Server फ़ाइल अपलोड से RCE
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।