VMware vCenter Server /setTargetObject远程代码执行漏洞(CVE-2021-21985)

日期: 2021-06-02 | 影响软件: VMware vCenter Server | POC: 否

漏洞描述

VMware vCenterServer是VMware虚拟化管理平台,广泛的应用于企业私有云内网中。通过使用vCenter,管理员可以轻松的管理上百台虚拟化环境,同时也意味着当其被攻击者控制后会造成私有云大量虚拟化环境将被攻击者控制。可以通过443访问vCenterServer的攻击者可以直接通过请求在目标主机上执行任意代码,并接管目标主机。攻击复杂度低,所需的条件少,不需要用户交互。

PoC代码

暂无

相关漏洞推荐