
MAL-014: VMware vCenter Server में प्रमाणित मनमाना फ़ाइल पठन
“com.vmware.appliance.version1.system.update.set” API घटक फ़्लैग इंजेक्शन हमले के प्रति संवेदनशील है, जिसे “com.vmware.showlog” प्लगइन के साथ उपयोग करके लक्षित सिस्टम पर “root” उपयोगकर्ता के रूप में आर्बिट्रेरी फ़ाइलें पढ़ी जा सकती हैं।
नोट: इस भेद्यता के लिए vCenter SSH शेल तक एडमिन पहुंच के साथ-साथ फ़ाइल सिस्टम तक निम्न विशेषाधिकार वाले उपयोगकर्ता के रूप में पहुंच की आवश्यकता होती है, ताकि सिमलिंक फ़ाइलें और/या फ़ोल्डर बनाए जा सकें।
यह भेद्यता Alexandru Bogdan के सहयोग से पाई गई थी।
इस भेद्यता के लिए आवश्यक है:
अधिक विवरण और शोषण प्रक्रिया इस PDF में पाई जा सकती है।