漏洞描述 VMware vCenter Server提供了一个可伸缩,可扩展的平台,为虚拟化管理基础平台。VMware vCenter Server(以前称为VMware VirtualCenter),可集中管理VMware vSphere环境,与其他管理平台相比,极大地提高了IT管理员对虚拟环境的控制。已知在vCenter 7.x 版本,特定路径下,存在一个未经校验的外部可控参数,可直接传入任意路径并返回具体内容。
相关漏洞推荐 POC CVE-2021-22005: VMware vCenter Server - Arbitrary File Upload POC CVE-2021-22005: VMware vCenter Server - Arbitrary File Upload POC CVE-2020-3952: VMware vCenter Server LDAP Broken Access Control POC CVE-2023-34048: VMware vCenter Server - Out-of-Bounds Write VMware vCenter Server /ui/vcav-bootstrap/rest/vcav-providers/provider-logo 文件读取漏洞(CVE-2021-21986) VMware VCenter Server 缓冲区溢出漏洞 VMware vCenter Server rhttpproxy 认证绕过漏洞(CVE-2021-22017) VMware vCenter Server CVE-2021-21985 远程代码执行漏洞 VMware VCenter Server 缓冲区溢出 VMware vCenter Server DCERPC 身份验证指针偏移越界漏洞 VMware vCenter Server 存在 Log4j 远程命令执行漏洞 VMware vCenter Server DCERPC Authentication Pointer 指针偏移越界漏洞 VMware vCenter Server Directory Service 认证绕过漏洞