前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >CVE-2021-22005 vCenter Server 文件上传 屁噢C

CVE-2021-22005 vCenter Server 文件上传 屁噢C

作者头像
Khan安全团队
发布2021-10-12 11:38:23
7190
发布2021-10-12 11:38:23
举报
文章被收录于专栏:Khan安全团队

该漏洞存在于vCenter Server的分析服务中,其CVSSv3评分为 9.8。能够网络访问vCenter Server 上的 443 端口的攻击者可以通过上传恶意文件在 vCenter Server 上远程执行代码。该漏洞无需经过身份验证即可远程利用,攻击复杂度低,且无需用户交互。

代码语言:javascript
复制
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

目前VMware已经发布了相关漏洞的补丁,建议受影响的用户参考VMware官方公告及时升级更新。

下载链接:

https://www.vmware.com/security/advisories/VMSA-2021-0020.html

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2021-09-25,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 Khan安全团队 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
多因子身份认证
多因子身份认证(Multi-factor Authentication Service,MFAS)的目的是建立一个多层次的防御体系,通过结合两种或三种认证因子(基于记忆的/基于持有物的/基于生物特征的认证因子)验证访问者的身份,使系统或资源更加安全。攻击者即使破解单一因子(如口令、人脸),应用的安全依然可以得到保障。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档