
CVE-2021-21972 のエクスプロイト、VMware vCenter Server のポート 443 での任意のファイルアップロードを介したリモートコード実行の脆弱性。
CVE-2021-21972 コード実行脆弱性
443ポートへのアクセス権限を持つ悪意のある攻撃者は、vCenter Serverに対して巧妙に細工されたリクエストを送信することで、最終的にリモートでの任意のコード実行を引き起こす可能性があります。
脆弱性は任意のファイルアップロードです
脆弱性が存在するエンドポイントは
/ui/vropspluginui/rest/services/uploadova,
完全なパス
https://domain.com/ui/vropspluginui/rest/services/uploadova
- vCenter Server 7.0 バージョンを 7.0.U1c にアップグレード
- vCenter Server 6.7 バージョンを 6.7.U3l にアップグレード
- vCenter Server 6.5 バージョンを 6.5 U3n にアップグレード