漏洞描述 VMware vCenter Server是美国威睿(VMware)公司的一套服务器和虚拟化管理软件。该软件提供了一个用于管理VMware vSphere环境的集中式平台,可自动实施和交付虚拟基础架构。2021年5月26日 VMware 官方发布安全公告,披露了包括 CVE-2021-21985 VMware vCenter Server远程代码执行在内的多个中高危严重漏洞。
相关漏洞推荐 POC CVE-2021-22005: VMware vCenter Server - Arbitrary File Upload POC CVE-2021-22005: VMware vCenter Server - Arbitrary File Upload POC CVE-2020-3952: VMware vCenter Server LDAP Broken Access Control POC CVE-2023-34048: VMware vCenter Server - Out-of-Bounds Write VMware vCenter Server /ui/vcav-bootstrap/rest/vcav-providers/provider-logo 文件读取漏洞(CVE-2021-21986) VMware VCenter Server 缓冲区溢出漏洞 VMware vCenter Server rhttpproxy 认证绕过漏洞(CVE-2021-22017) VMware vCenter Server CVE-2021-21985 远程代码执行漏洞 VMware VCenter Server 缓冲区溢出 VMware vCenter Server DCERPC 身份验证指针偏移越界漏洞 VMware vCenter Server 存在 Log4j 远程命令执行漏洞 VMware vCenter Server DCERPC Authentication Pointer 指针偏移越界漏洞 VMware vCenter Server Directory Service 认证绕过漏洞