CVE-2021-21973: fallo de gravedad media en VMware vCenter Server
Publicada el · Actualizada el
Corrige ahora. Ella está bajo explotación confirmada por CISA y tiene exploit funcional público.
Apply updates per vendor instructions.
El cliente vSphere contiene una vulnerabilidad que permite a atacantes forzar al servidor a realizar solicitudes no autorizadas a sistemas internos, exponiendo potencialmente información sensible. Un atacante con acceso a la red puede explotarla enviando solicitudes especialmente diseñadas al vCenter Server.
Vulnerabilidad SSRF (Server Side Request Forgery) en el plugin vCenter Server causada por validación inadecuada de URLs en el cliente HTML5 vSphere. Los atacantes con acceso al puerto 443 pueden enviar solicitudes POST maliciosas para desencadenar solicitudes del servidor a recursos internos arbitrarios, resultando en divulgación de información. Versiones afectadas: vCenter Server 7.x anterior a 7.0 U1c, 6.7 anterior a 6.7 U3l, 6.5 anterior a 6.5 U3n, y vCloud Foundation 4.x anterior a 4.2, 3.x anterior a 3.10.1.2.
El análisis completo de esta CVE está disponible en portugués →