
Exploit per CVE-2021-21972, una vulnerabilità di esecuzione remota di codice in VMware vCenter Server tramite caricamento arbitrario di file sulla porta 443.
Vulnerabilità di esecuzione di codice CVE-2021-21972
Un attaccante malintenzionato con accesso alla porta 443 può inviare richieste appositamente costruite al vCenter Server, causando infine l'esecuzione remota di codice arbitrario.
La vulnerabilità è un upload di file arbitrario
L'interfaccia vulnerabile è
/ui/vropspluginui/rest/services/uploadova,
Percorso completo
https://domain.com/ui/vropspluginui/rest/services/uploadova
Aggiornare vCenter Server versione 7.0 alla 7.0.U1c
Aggiornare vCenter Server versione 6.7 alla 6.7.U3l
Aggiornare vCenter Server versione 6.5 alla 6.5 U3n