漏洞描述 vRealize OperationsManager提供一个由第三方管理包支持的可扩展开放平台,让您能够在一个位置跨应用程序、存储和网络设备进行全面监控。由于vRealize OperationsManager存在漏洞,攻击者传递特定的参数到服务器端进行请求伪造攻击,从而窃取管理凭据,获得一些功能的控制权限。
相关漏洞推荐 vrealize-operations-log4j-rce: VMware vRealize Operations Tenant App Log4j JNDI Remote Code Execution POC 2025-09-01 | VMware vRealize Operations VMware vRealize Operations is susceptible to a critical vulnerability in Apache Log4j which may allo... VMware vRealize Operations Manager服务器端请求伪造漏洞 无POC 2024-04-11 | VMware vRealize Operations VMware vRealize Operations Manager存在服务器端请求伪造漏洞,此漏洞是缺乏验证导致的。 VMware vRealize Operations Manager服务器端请求伪造漏洞 无POC 2024-04-03 | VMware vRealize Operations VMware vRealize Operations Manager存在服务器端请求伪造漏洞,此漏洞是缺乏验证导致的。 ShowDoc /server/index.php?s=/api/adminUpdate/download 文件上传漏洞(CVE-2021-36440) 无POC 2025-09-12 | ShowDoc ShowDoc 2.9.5版本存在一个高危的文件上传漏洞(CVE-2021-36440),该漏洞源于系统未能对上传文件的类型进行充分验证。攻击者可以绕过安全限制上传任意类型的危险文件,包括但不限于PH... CVE-2021-1497: Cisco HyperFlex HX Data Platform - Remote Command Execution POC 2025-09-01 | Cisco HyperFlex HX Data Platform Cisco HyperFlex HX contains multiple vulnerabilities in the web-based management interface that coul...