
MAL-014: Аутентифицированное произвольное чтение файлов в VMware vCenter Server
Компонент API «com.vmware.appliance.version1.system.update.set» уязвим к атаке с внедрением флагов, которую можно использовать вместе с плагином «com.vmware.showlog» для чтения произвольных файлов от имени пользователя «root» в целевой системе.
Примечание: Для эксплуатации этой уязвимости требуется как административный доступ к SSH-оболочке vCenter, так и доступ к файловой системе от имени пользователя с низкими привилегиями для создания символических ссылок (symlink) на файлы и/или каталоги.
Эта уязвимость была обнаружена в сотрудничестве с Александру Богданом.
Для эксплуатации этой уязвимости требуется:
Более подробная информация и процесс эксплуатации приведены в этом PDF.