Vmware Vcenter任意文件读取漏洞

日期: 2021-01-19 | 影响软件: Vmware Vcenter | POC: 否

漏洞描述

VMware vCenter Server 提供了一个可伸缩,可扩展的平台,为虚拟化管理基础平台。VMware vCenter Server (以前称为VMware VirtualCenter),可集中管理 VMware vSphere 环境,与其他管理平台相比,极大地提高了 IT 管理员对虚拟环境的控制。在vCenter Web 服务的特定路径下,存在一个未经校验的外部可控参数,可直接传入任意文件路径并返回具体文件内容。

PoC代码

暂无

相关漏洞推荐