
CVE-2021-21972 के लिए शोषण, VMware vCenter Server में पोर्ट 443 पर मनमाना फ़ाइल अपलोड के माध्यम से एक रिमोट कोड निष्पादन भेद्यता।
cve-2021-21972 कोड निष्पादन भेद्यता
443 पोर्ट तक पहुंच रखने वाला एक दुर्भावनापूर्ण हमलावर vCenter Server को एक विशेष रूप से तैयार अनुरोध भेजकर अंततः दूरस्थ मनमाना कोड निष्पादन कर सकता है।
भेद्यता मनमाना फ़ाइल अपलोड है
भेद्यता मौजूद इंटरफ़ेस है
/ui/vropspluginui/rest/services/uploadova,
पूर्ण पथ
https://domain.com/ui/vropspluginui/rest/services/uploadova
vCenter Server 7.0 संस्करण को 7.0.U1c में अपग्रेड करें
vCenter Server 6.7 संस्करण को 6.7.U3l में अपग्रेड करें
vCenter Server 6.5 संस्करण को 6.5 U3n में अपग्रेड करें