• 我的位置:
  • 首页
  • -
  • 漏洞预警
  • -
  • 应用
  • -
  • VMware vCenter Server 路径遍历漏洞
    • CNNVD编号:CNNVD-202111-2027
    • 危害等级: 中危 
    • CVE编号:CVE-2021-21980
    • 漏洞类型: 路径遍历
    • 威胁类型:未知
    • 厂       商:未知
    • 漏洞来源:国家信息安全漏洞库
    • 发布时间:2021-11-25
    • 更新时间:2021-11-25

    漏洞简介

    Vmware VMware vCenter Server是美国威睿(Vmware)公司的一套服务器和虚拟化管理软件。该软件提供了一个用于管理VMware vSphere环境的集中式平台,可自动实施和交付虚拟基础架构。

    VMware vCenter Server存在路径遍历漏洞,该漏洞源于处理目录遍历序列时的输入验证错误。攻击者可利用该漏洞通过发送精心构建的HTTP请求并读取系统上的任意文件。

    漏洞公示

    目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

    http://www.vmware.com/security/advisories/VMSA-2021-0027.html

    受影响实体

    暂无

    补丁