
CVE-2021-21972에 대한 익스플로잇으로, 포트 443에서 임의 파일 업로드를 통한 VMware vCenter Server의 원격 코드 실행 취약점입니다.
cve-2021-21972 코드 실행 취약점
443 포트에 접근 권한이 있는 악의적인 공격자는 vCenter Server에 정교하게 조작된 요청을 전송하여 원격으로 임의 코드를 실행할 수 있습니다.
이 취약점은 임의 파일 업로드입니다.
취약점이 존재하는 인터페이스는
/ui/vropspluginui/rest/services/uploadova이며,
전체 경로는
https://domain.com/ui/vropspluginui/rest/services/uploadova입니다.
- vCenter Server 7.0 버전을 7.0.U1c로 업그레이드
- vCenter Server 6.7 버전을 6.7.U3l로 업그레이드
- vCenter Server 6.5 버전을 6.5 U3n으로 업그레이드