CVE-2021-22006
vCenter Server में एंडपॉइंट्स द्वारा URI को संभालने के तरीके के कारण एक रिवर्स प्रॉक्सी बायपास भेद्यता मौजूद है। vCenter Server पर पोर्ट 443 तक नेटवर्क पहुंच रखने वाला एक दुर्भावनापूर्ण अभिनेता प्रतिबंधित एंडपॉइंट्स तक पहुंचने के...
- प्रकाशित
- 23 सित॰ 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- vmware
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 93.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
vCenter Server में एंडपॉइंट्स द्वारा URI को संभालने के तरीके के कारण एक रिवर्स प्रॉक्सी बायपास भेद्यता मौजूद है। vCenter Server पर पोर्ट 443 तक नेटवर्क पहुंच रखने वाला एक दुर्भावनापूर्ण अभिनेता प्रतिबंधित एंडपॉइंट्स तक पहुंचने के लिए इस समस्या का शोषण कर सकता है।
स्रोत
1- APT-Backpackएक्सप्लॉइट
cve-2019-11510, cve-2019-19781, cve-2020-5902, cve-2021-1497, cve-2021-20090, cve-2021-22006, cve-2021-22205, cve-2021-26084, cve-2021-26855, cve-2021-26857, cve-2021–26857, cve-2021–26858, cve-2021–26865
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।