
Эксплойт для CVE-2021-21972 — уязвимости удалённого выполнения кода в VMware vCenter Server через произвольную загрузку файлов на порту 443.
Уязвимость выполнения кода cve-2021-21972
Злоумышленник, имеющий доступ к порту 443, может отправить специально сформированный запрос к vCenter Server, что в конечном итоге приведет к удаленному выполнению произвольного кода.
Уязвимость представляет собой произвольную загрузку файлов
Интерфейс, в котором существует уязвимость:
/ui/vropspluginui/rest/services/uploadova,
Полный путь:
https://domain.com/ui/vropspluginui/rest/services/uploadova
- Обновите vCenter Server версии 7.0 до 7.0.U1c
- Обновите vCenter Server версии 6.7 до 6.7.U3l
- Обновите vCenter Server версии 6.5 до 6.5 U3n