漏洞描述 VMware vCenter Server 提供对 vSphere 虚拟基础架构的集中管理。 IT 管理员可以确保安全性和可用性、简化日常任务并降低管理虚拟基础架构的复杂性。攻击者可绕过 rhttpproxy限制,访问内部接口。通过访问vmware-analytics服务中的端点,构造请求修改日志记录的位置,将恶意代码通过日志记录的方式写入指定jsp文件中,从而造成远程代码执行。
相关漏洞推荐 Ilevia EVE X1 Server /ajax/php/leaf_replace_device.php 命令执行漏洞 亿赛通电子文档安全管理系统 /CDGServer3/js/../SaveCDGPermissionFromGFOA SQL 注入漏洞 Ilevia EVE X1 Server /ajax/history/get_history_data_odic.php 命令执行漏洞 亿赛通电子文档安全管理系统 /CDGServer3/NetSecConfigAjax;Service SQL 注入漏洞 TraggoServer /graphql 默认口令漏洞 (CVE-2023-53886)Xlight FTP Server 3.9.3.6 "Execute Program"配置栈缓冲区溢出漏洞 POC CVE-2021-2135: Oracle WebLogic Server - Remote Code Execution POC CVE-2024-31223: Fides Privacy Center ≤ 2.39.1 - Server-Side URL Disclosure POC CVE-2025-5301: ONLYOFFICE Docs (DocumentServer) - Reflected Cross-Site Scripting POC CVE-2025-55182: React Server Components - Remote Code Execution POC x-backend-server-header-detect: X-Backend-Server Header - Exposure Ilevia EVE X1 Server /ajax/php/get_file_content.php 文件读取漏洞(CVE-2025-34518) Ilevia EVE X1 Server /ajax/php/leaf_search.php 命令执行漏洞(CVE-2025-14276)