CVE-2021-21972
CVE-2021-21972
कार्य करता है
- VMware-VCSA-all-6.7.0-8217866、VMware-VIM-all-6.7.0-8217866 ✔
- VMware-VCSA-all-6.5.0-16613358 ✔
vCenter 6.7 U2+ के लिए
vCenter 6.7U2+ मेमोरी में वेबसाइट चलाता है, इसलिए यह एक्सप्लॉइट 6.7 u2+ के लिए काम नहीं करता है।
परीक्षण की आवश्यकता है
vCenter 6.5 Linux(VCSA)/Windows परीक्षण की प्रतीक्षा है
vCenter 6.7 Linux(VCSA)/Windows परीक्षण की प्रतीक्षा है
vCenter 7.0 Linux(VCSA)/Windows परीक्षण की प्रतीक्षा है
विवरण
- यह कमजोरी मनमानी फ़ाइल अपलोड की है
- समस्या वाला इंटरफ़ेस
/ui/vropspluginui/rest/services/uploadova है, पूर्ण पथ (https://domain.com/ui/vropspluginui/rest/services/uploadova)
- रिपॉजिटरी के अंदर
payload फ़ोल्डर में tar फ़ाइल डिफ़ॉल्ट बिंग्सी 3 वेबशेल है