VMware vCenter Server rhttpproxy 认证绕过漏洞(CVE-2021-22017)

日期: 2024-06-24 | 影响软件: VMware vCenter Server | POC: 否

漏洞描述

VMware vCenter Server 提供对 vSphere 虚拟基础架构的集中管理。 IT 管理员可以确保安全性和可用性、简化日常任务并降低管理虚拟基础架构的复杂性。攻击者可绕过 rhttpproxy限制,访问内部接口。通过访问vmware-analytics服务中的端点,构造请求修改日志记录的位置,将恶意代码通过日志记录的方式写入指定jsp文件中,从而造成远程代码执行。

PoC代码

暂无

相关漏洞推荐