您当前的位置:首页 > 计算机 > 安全防护

VMware vCenter 低版本存在未授权任意文件读取漏洞

时间:04-14来源:作者:点击数:

VMware vCenter 低版本存在未授权任意文件读取漏洞,Arbitrary File Read vulnerability in VMware vCenter(Unauthenticated)。

Poc from:https://twitter.com/ptswarm/status/1316016337550938122

在这里插入图片描述

Name

:VMware vCenter Server Arbitrary File Read Vulnerability

Category

:info-leak

Severity

:critical

Action

:reset-server

CVE

:CVE-2021-21986

Description

:

VMware vCenter Server is prone to an arbitrary file read vulnerability while parsing certain crafted HTTP requests. The vulnerability is due to the lack of proper checks on HTTP requests, leading to an exploitable arbitrary file read vulnerability. An attacker could exploit the vulnerability by sending crafted HTTP requests. A successful attack could lead to information disclosure.

Reference

:https://github.com/jas502n/Vmware_vCenter/tree/main

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

如果您认为以上对您有帮助,希望可以点击大拇指点赞,点击关注后续更新。

方便获取更多学习、工作、生活信息请关注本站微信公众号城东书院 微信服务号城东书院 微信订阅号
推荐内容
相关内容
栏目更新
栏目热门