
MAL-014: Authenticated Arbitrary File Read in VMware vCenter Server
Il componente API "com.vmware.appliance.version1.system.update.set" è vulnerabile a un attacco di iniezione di flag che può essere sfruttato con il plugin "com.vmware.showlog" per leggere file arbitrari come utente "root" sul sistema di destinazione.
Nota: Questa vulnerabilità richiede sia l'accesso amministrativo alla shell SSH di vCenter sia l'accesso al filesystem come utente con privilegi limitati per creare file e/o cartelle di symlink.
Questa vulnerabilità è stata trovata in collaborazione con Alexandru Bogdan.
Questa vulnerabilità richiede:
Maggiori dettagli e il processo di sfruttamento sono disponibili in questo PDF.