VMware vCenter Server 文件上传漏洞(CVE-2021-22005)

日期: 2021-09-23 | 影响软件: VMware vCenter Server | POC: 否

漏洞描述

VMware是一家云基础架构和移动商务解决方案厂商,提供基于VMware的虚拟化解决方案。VMware vCenterServer是威睿(Vmware)公司的一套服务器和虚拟化管理软件。在CVE-2021-22005中,攻击者可构造恶意请求,通过vCenter中的Analytics服务,可上传恶意文件,从而造成远程代码执行漏洞。

PoC代码

暂无

相关漏洞推荐