
MAL-014: Authenticated Arbitrary File Read in VMware vCenter Server
O componente de API “com.vmware.appliance.version1.system.update.set” é vulnerável a um ataque de injeção de flags que pode ser aproveitado com o plugin “com.vmware.showlog” para ler arquivos arbitrários como o usuário “root” no sistema alvo.
Nota: Esta vulnerabilidade requer tanto acesso de administrador ao shell SSH do vCenter quanto acesso ao sistema de arquivos como um usuário de privilégios baixos para criar arquivos e/ou pastas de symlink.
Esta vulnerabilidade foi encontrada em colaboração com Alexandru Bogdan.
Esta vulnerabilidade requer:
Mais detalhes e o processo de exploração podem ser encontrados neste PDF.