
Exploit para CVE-2021-21972, uma vulnerabilidade de execução remota de código no VMware vCenter Server via upload arbitrário de arquivos na porta 443.
cve-2021-21972 vulnerabilidade de execução de código
Um atacante malicioso com acesso à porta 443 pode enviar requisições cuidadosamente elaboradas para o vCenter Server, resultando em execução remota arbitrária de código.
A vulnerabilidade é de upload arbitrário de arquivos
A interface vulnerável é
/ui/vropspluginui/rest/services/uploadova,
caminho completo
https://domain.com/ui/vropspluginui/rest/services/uploadova
vCenter Server versão 7.0 atualizar para 7.0.U1c
vCenter Server versão 6.7 atualizar para 6.7.U3l
vCenter Server versão 6.5 atualizar para 6.5 U3n