Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
VMware vCenter 中的无认证 RCE
swarm.ptsecurity.com
| 漏洞 |
#rce
|
#vulnerability-research
|
#vmware
|
#cve
|
#ssrf
摘要
2020 年秋发现的 VMware vSphere Client 缺陷技术细节:vropspluginui 插件中的未授权文件上传可导致 RCE(CVE-2021-21972),以及一个未认证 SSRF(CVE-2021-21973),两者均无需凭据即可利用。
发布时间
2021-02-24 17:11
收录时间
2026-07-24 04:19
原文 ↗
相关内容
Openfire 管理控制台中的漏洞
(swarm.ptsecurity.com)
Project Glasswing:在前沿模型上跑自家代码库的收获
(hackerone.com)
如何链式利用漏洞实现 RCE:从图片元数据到完全系统沦陷
(hackenproof.com)
捕获 VMware 漏洞:Carbon Black Cloud Workload Appliance 和 vRealize Operations Manager
(swarm.ptsecurity.com)
寻找 VMware 漏洞:View Planner 和 vRealize Business for Cloud
(swarm.ptsecurity.com)
串联 N-day 漏洞攻陷一切:第五部分——VMware Workstation 虚拟机逃逸(Guest-to-Host)
(theori.io)
返回