CVE-2021-21973mediumbajo ataqueCWE-918

CVE-2021-21973: fallo de gravedad media en VMware vCenter Server

Publicada el · Actualizada el

100Vexday Risk Score

Corrige ahora. Ella está bajo explotación confirmada por CISA y tiene exploit funcional público.

ssvc Actcvss 5.3epss 88%
de la publicación al arma20 días
Publicada en NVD24 feb
1ª PoC+20d
CISA KEV+376d
probabilidad de explotación
88%top 1% de las CVE
explotación observada
síCISA + VulnCheck
2 exploit(s) público(s)
Acción exigida por CISAplazo federal: 2022-03-21

Apply updates per vendor instructions.

En resumen

El cliente vSphere contiene una vulnerabilidad que permite a atacantes forzar al servidor a realizar solicitudes no autorizadas a sistemas internos, exponiendo potencialmente información sensible. Un atacante con acceso a la red puede explotarla enviando solicitudes especialmente diseñadas al vCenter Server.

Detalle técnico

Vulnerabilidad SSRF (Server Side Request Forgery) en el plugin vCenter Server causada por validación inadecuada de URLs en el cliente HTML5 vSphere. Los atacantes con acceso al puerto 443 pueden enviar solicitudes POST maliciosas para desencadenar solicitudes del servidor a recursos internos arbitrarios, resultando en divulgación de información. Versiones afectadas: vCenter Server 7.x anterior a 7.0 U1c, 6.7 anterior a 6.7 U3l, 6.5 anterior a 6.5 U3n, y vCloud Foundation 4.x anterior a 4.2, 3.x anterior a 3.10.1.2.

Resumen generado y traducido por IA a partir de la descripción oficial.

El análisis completo de esta CVE está disponible en portugués →

The vSphere Client (HTML5) contains an SSRF (Server Side Request Forgery) vulnerability due to improper validation of URLs in a vCenter Server plugin. A malicious actor with network access to port 443 may exploit this issue by sending a POST request to vCenter Server plugin leading to information disclosure. This affects: VMware vCenter Server (7.x before 7.0 U1c, 6.7 before 6.7 U3l and 6.5 before 6.5 U3n) and VMware Cloud Foundation (4.x before 4.2 and 3.x before 3.10.1.2).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.