CVE-2021-22015
vCenter Server में फ़ाइलों और निर्देशिकाओं के अनुचित अनुमतियों के कारण कई स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) कमजोरियाँ मौजूद हैं। गैर-प्रशासनिक विशेषाधिकार वाला एक प्रमाणित स्थानीय उपयोगकर्ता vCenter...
- प्रकाशित
- 23 सित॰ 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- vmware
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 79.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
vCenter Server में फ़ाइलों और निर्देशिकाओं के अनुचित अनुमतियों के कारण कई स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) कमजोरियाँ मौजूद हैं। गैर-प्रशासनिक विशेषाधिकार वाला एक प्रमाणित स्थानीय उपयोगकर्ता vCenter Server Appliance पर अपने विशेषाधिकारों को root तक बढ़ाने के लिए इन समस्याओं का फायदा उठा सकता है।
स्रोत
1vScalation (CVE-2021-22015) के लिए स्कैनर, VMWare vCenter में एक स्थानीय विशेषाधिकार वृद्धि
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।