漏洞描述 VMware vCenter Server 是美国威睿(VMware)公司开发的一套服务器和虚拟化管理软件。该漏洞存在于 vCenter Server 的 /ui/vcav-bootstrap/rest/vcav-providers/provider-logo 接口中,攻击者可以通过构造恶意请求读取服务器上的任意文件,可能导致敏感信息泄露,例如系统配置文件和用户凭据。
相关漏洞推荐 POC CVE-2021-22005: VMware vCenter Server - Arbitrary File Upload POC CVE-2021-22005: VMware vCenter Server - Arbitrary File Upload POC CVE-2020-3952: VMware vCenter Server LDAP Broken Access Control POC CVE-2023-34048: VMware vCenter Server - Out-of-Bounds Write VMware VCenter Server 缓冲区溢出漏洞 VMware vCenter Server rhttpproxy 认证绕过漏洞(CVE-2021-22017) VMware vCenter Server CVE-2021-21985 远程代码执行漏洞 VMware VCenter Server 缓冲区溢出 VMware vCenter Server DCERPC 身份验证指针偏移越界漏洞 VMware vCenter Server 存在 Log4j 远程命令执行漏洞 VMware vCenter Server DCERPC Authentication Pointer 指针偏移越界漏洞 VMware vCenter Server Directory Service 认证绕过漏洞 VMware vCenter Server CVE-2021-21985 远程代码执行漏洞