
MAL-014: Authenticated Arbitrary File Read in VMware vCenter Server
“com.vmware.appliance.version1.system.update.set” API コンポーネントはフラグインジェクション攻撃に対して脆弱であり、“com.vmware.showlog” プラグインと組み合わせることで、対象システム上で “root” ユーザーとして任意のファイルを読み取ることができます。
注: この脆弱性を悪用するには、vCenter SSH シェルへの admin アクセスと、シンボリックリンクファイルやフォルダーを作成するための低特権ユーザーとしてのファイルシステムへのアクセスの両方が必要です。
この脆弱性は Alexandru Bogdan との共同研究により発見されました。
この脆弱性を悪用するには以下が必要です:
詳細と悪用手順については、この PDF を参照してください。