VMware vCenter Server /ui/vcav-bootstrap/rest/vcav-providers/provider-logo 文件读取漏洞(CVE-2021-21986)

日期: 2025-02-28 | 影响软件: VMware vCenter Server | POC: 否

漏洞描述

VMware vCenter Server 是美国威睿(VMware)公司开发的一套服务器和虚拟化管理软件。该漏洞存在于 vCenter Server 的 /ui/vcav-bootstrap/rest/vcav-providers/provider-logo 接口中,攻击者可以通过构造恶意请求读取服务器上的任意文件,可能导致敏感信息泄露,例如系统配置文件和用户凭据。

PoC代码

暂无

相关漏洞推荐