VMware vRealize Operations Manager API SSRF漏洞(CVE-2021-21975)

日期: 2021-04-01 | 影响软件: VMware vRealize Operations | POC: 否

漏洞描述

vRealize OperationsManager提供一个由第三方管理包支持的可扩展开放平台,让您能够在一个位置跨应用程序、存储和网络设备进行全面监控。由于vRealize OperationsManager存在漏洞,攻击者传递特定的参数到服务器端进行请求伪造攻击,从而窃取管理凭据,获得一些功能的控制权限。

PoC代码

暂无

相关漏洞推荐