
MAL-014: Authenticated Arbitrary File Read in VMware vCenter Server
“com.vmware.appliance.version1.system.update.set” API 구성 요소는 플래그 인젝션 공격에 취약하며, 이를 “com.vmware.showlog” 플러그인과 함께 사용하면 대상 시스템에서 “root” 사용자로 임의 파일을 읽을 수 있습니다.
참고: 이 취약점을 악용하려면 vCenter SSH 셸에 대한 관리자 액세스와 함께, 낮은 권한 사용자로 파일 시스템에 액세스하여 심볼릭 링크 파일 및/또는 폴더를 생성할 수 있어야 합니다.
이 취약점은 Alexandru Bogdan과의 협력으로 발견되었습니다.
이 취약점을 악용하려면 다음이 필요합니다:
자세한 내용과 악용 과정은 이 PDF에서 확인할 수 있습니다.