漏洞描述 VMware vCenterServer是VMware虚拟化管理平台,广泛的应用于企业私有云内网中。通过使用vCenter,管理员可以轻松的管理上百台虚拟化环境,同时也意味着当其被攻击者控制后会造成私有云大量虚拟化环境将被攻击者控制。可以通过443访问vCenterServer的攻击者可以直接通过请求在目标主机上执行任意代码,并接管目标主机。攻击复杂度低,所需的条件少,不需要用户交互。
相关漏洞推荐 CVE-2021-22005: VMware vCenter Server - Arbitrary File Upload POC 2025-09-01 | VMware vCenter Server VMware vCenter Server contains an arbitrary file upload vulnerability in the Analytics service. A ma... CVE-2021-22005: VMware vCenter Server - Arbitrary File Upload POC 2025-08-01 | VMware vCenter Server VMware vCenter Server contains an arbitrary file upload vulnerability in the Analytics service. A ma... VMware vCenter Server /ui/vcav-bootstrap/rest/vcav-providers/provider-logo 文件读取漏洞(CVE-2021-21986) 无POC 2025-02-28 | VMware vCenter Server VMware vCenter Server 是美国威睿(VMware)公司开发的一套服务器和虚拟化管理软件。该漏洞存在于 vCenter Server 的 /ui/vcav-bootstrap/res... ShowDoc /server/index.php?s=/api/adminUpdate/download 文件上传漏洞(CVE-2021-36440) 无POC 2025-09-12 | ShowDoc ShowDoc 2.9.5版本存在一个高危的文件上传漏洞(CVE-2021-36440),该漏洞源于系统未能对上传文件的类型进行充分验证。攻击者可以绕过安全限制上传任意类型的危险文件,包括但不限于PH... CVE-2021-1497: Cisco HyperFlex HX Data Platform - Remote Command Execution POC 2025-09-01 | Cisco HyperFlex HX Data Platform Cisco HyperFlex HX contains multiple vulnerabilities in the web-based management interface that coul...